首页
社区
课程
招聘
[求助]EQ魔法盾 我都删了 怎么还可以hook ssdt
发表于: 2009-11-2 18:10 4416

[求助]EQ魔法盾 我都删了 怎么还可以hook ssdt

2009-11-2 18:10
4416
以前装了个 EQ魔法盾 ,后来,直接将他所在的文件夹给删了 (不是卸载 !)

然后服务也停了,

可是现在重启启动后 SSDT 还是被 EQSysSecure.sys  给 hook 了

很是奇怪, 他的服务 EQService ,也停止了

请问,他是怎么把这个驱动启动起来的呢?

我应该怎么样彻底的卸载呢?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
我也遇到过和你一样的现象,当时让我非常不爽, 于是用XuTre.exe把他驱动文件+注册表全删光了.然后就不红了.

2009-11-2 18:22
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
3
EQ魔法盾是个流氓软件,怎么舍得从你机器上卸载呢
2009-11-2 22:14
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
真遗憾了.还真不知道EQ是 流氓啊 ,

也不知道是要删除他在哪的注册表,才能让他的驱动不起来
2009-11-2 22:18
0
雪    币: 113
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不用啊..
在硬件那裡..
把显示非即插即用设备...之后找到它.直接卸掉..
如果它是运行中禁止卸载的话.
还有一招..
进安全模式卸...应该就行了.
其实还可以到注册表的
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services
这里把和它名字的相关项目删除.记住安全模式下.
2009-11-3 12:52
0
游客
登录 | 注册 方可回帖
返回
//