首页
社区
课程
招聘
[旧帖] [求助]进程劫持 0.00雪花
发表于: 2009-10-11 17:16 4595

[旧帖] [求助]进程劫持 0.00雪花

2009-10-11 17:16
4595
我用了一个仿苹果主题软件后,所有的杀软都被屏蔽掉了,在安全模式下也打不开,而且安全模式下连注册表也打不开,重新下载的冰刃也不行,连杀软的安装软件也不能正常启动,请各位大侠帮帮忙,想想办法,小弟在此先谢了!!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你打开C:\WINDOWS\SYSTEM32\DRIVER目录
查看改为详细信息
然后点选日期
找到是否有你安装那个软件时添加的文件
然后删除
如果删除不了可以尝试UNLOCK软件
然后重新启动
看冰刃可否进入内核
冰刃内核了就好办了
其实我是个菜鸟,或许你能找到更好的办法,或许对你有帮助

注:此为高危操作,请备份C盘重要资料

如果重启原来的文件依然存在那么:
进入文件夹
删掉原文件
新建文件夹
文件夹名改成和原来被删掉的文件一模一样的
属性设置为只读
使用CMD进入此目录
在此目录下打以下如命令(假设文件为2.SYS):
C:\WINDOWS\SYSTEM32\DRIVER\2>md undel..\
以此种办法把安装那天添加的文件一个个处理了

注:此为高危操作,请备份C盘重要资料
2009-10-11 17:42
0
雪    币: 7992
活跃值: (2566)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
我强烈反对楼上的办法。。

太危险了。

想一下。如果这个驱动注册了上层过滤。。

你直接删了。

那么对不起。下次windows启动。直接就告诉你。

因为上层过滤驱动找不到而即刻蓝屏。你就over了
2009-10-11 18:22
0
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
要不怎么搞
人家已经挟持内核了呀
不知道有没有内核API可以溢出的,嘿嘿
2009-10-11 21:10
0
游客
登录 | 注册 方可回帖
返回
//