广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 5499 个阅读者
 
<<   1   2  下页 >>(共 2 页)
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   

头像
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: *
推文 x 鲜花 x
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[心得分享] 清除DLL挂钩广告一例


献花 x1 回到顶端 [楼 主] | Posted:2007-01-09 01:16 |
omniplay
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x14 鲜花 x270
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

[quote]HKEY_LOCAL_MACHINESOFTWARE\Classes\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}\InProcServer32[quote]
少一个 "\" :
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}\InProcServer32



回覆与感谢是一种品德,论坛互动中良性的交流。
☆★要评0,干脆就别评算了★蜀山无大将,猴子称大王★☆
☆★好文章值得千锤百炼★好文绝对顶,烂文绝对批★烂文千百出,徒惹施笑话★☆
☆★钻古泥思,不如多体验人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★资讯爆炸时代,资讯通透,真伪诀齐流,会运用/懂丢弃/辩证要比引籍淹思更重要★☆
献花 x1 回到顶端 [1 楼] From:台湾中华HiNet | Posted:2007-01-13 04:47 |
lens690 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x1 鲜花 x51
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
Re:清除DLL挂广告一例
若系统磁区为FAT32磁区,还可以使用DOS进入删除.但若为NTFS磁区,则需另行制作开机片才行。

所以这种类型的病毒我有碰过,提供几个我的方法:

1.使用ERD Commander 进入系统,删除要删的档案,连Reg也可以一起清掉。
2.直接使用IceSword的内部功能,将此DLL卸载(会有风险),然后将他给杀了(一样用IceSword)
方式:使用Process Explore 找出DLL挂在哪哥Porcess上,IceSword的Module Information功能,Unload掉他,再使用File的功能,将隐藏档案删除。(以下图解纯范例)



确保电脑安全,勿点选不明档案或网址
献花 x0 回到顶端 [2 楼] From:台湾中华电信 | Posted:2007-01-13 09:14 |
omniplay
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x14 鲜花 x270
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

直接使用IceSword的内部功能,将此DLL卸载(会有风险),然后将他给杀了(一样用IceSword)
方式:使用Process Explore 找出DLL挂在哪哥Porcess上,IceSword的Module Information功能,Unload掉他,再使用File的功能,将隐藏档案删除。
Process Explore 就能直接Kill Process了~不需另外叫程式~多个步骤
目前还没遇到程序不能杀的情况~不管正常或非正常程序~



回覆与感谢是一种品德,论坛互动中良性的交流。
☆★要评0,干脆就别评算了★蜀山无大将,猴子称大王★☆
☆★好文章值得千锤百炼★好文绝对顶,烂文绝对批★烂文千百出,徒惹施笑话★☆
☆★钻古泥思,不如多体验人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★资讯爆炸时代,资讯通透,真伪诀齐流,会运用/懂丢弃/辩证要比引籍淹思更重要★☆
献花 x0 回到顶端 [3 楼] From:台湾中华HiNet | Posted:2007-01-13 16:27 |
lens690 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x1 鲜花 x51
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
Re:清除DLL挂广告一例
下面是引用omniplay于2007-01-13 16:27发表的 :

Process Explore 就能直接Kill Process了~不需另外叫程式~多个步骤
目前还没遇到程序不能杀的情况~不管正常或非正常程序~

不是要Unload 整个Process..而是其中一个DLL..把其中的一个DLL Unload掉..



确保电脑安全,勿点选不明档案或网址
献花 x0 回到顶端 [4 楼] From:台湾中华电信 | Posted:2007-01-13 17:45 |
omniplay
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x14 鲜花 x270
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
Re:Re:清除DLL挂广告一例
下面是引用lens690于2007-01-13 17:45发表的 Re:清除DLL挂广告一例:


不是要Unload 整个Process..而是其中一个DLL..把其中的一个DLL Unload掉..

这个可以吗?因为还没碰到案例~呵
1



回覆与感谢是一种品德,论坛互动中良性的交流。
☆★要评0,干脆就别评算了★蜀山无大将,猴子称大王★☆
☆★好文章值得千锤百炼★好文绝对顶,烂文绝对批★烂文千百出,徒惹施笑话★☆
☆★钻古泥思,不如多体验人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★资讯爆炸时代,资讯通透,真伪诀齐流,会运用/懂丢弃/辩证要比引籍淹思更重要★☆
献花 x0 回到顶端 [5 楼] From:台湾中华HiNet | Posted:2007-01-13 18:21 |
rien
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x3 鲜花 x34
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

Process Explorer不能unload挂载在其他程序的DLL档,Unlocker或Icesword才可以
此外,Process Explorer的Kill Process功能也没有Icesword的Terminate Process功能强悍
至于要在DOS下管理NTFS系统上的档案,可以使用vFloppy来达成目的


人生最重要的是拥有追随自己内心与直觉的勇气,千万不能被教条所局限,因为盲从教条只是活在别人的思考结果中,就是浪费生命。
献花 x1 回到顶端 [6 楼] From:台湾和信超媒体宽带网 | Posted:2007-01-13 22:43 |
omniplay
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x14 鲜花 x270
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用rien于2007-01-13 22:43发表的 :
Process Explorer不能unload挂载在其他程序的DLL档,Unlocker或Icesword才可以
此外,Process Explorer的Kill Process功能也没有Icesword的Terminate Process功能强悍
至于要在DOS下管理NTFS系统上的档案,可以使用vFloppy来达成目的

上面的图是Kill Process的thread~每一个*.dll都能杀



回覆与感谢是一种品德,论坛互动中良性的交流。
☆★要评0,干脆就别评算了★蜀山无大将,猴子称大王★☆
☆★好文章值得千锤百炼★好文绝对顶,烂文绝对批★烂文千百出,徒惹施笑话★☆
☆★钻古泥思,不如多体验人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★资讯爆炸时代,资讯通透,真伪诀齐流,会运用/懂丢弃/辩证要比引籍淹思更重要★☆
献花 x1 回到顶端 [7 楼] From:台湾中华HiNet | Posted:2007-01-14 01:53 |
rien
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x3 鲜花 x34
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢告知,原本还以为Process Explorer没办法卸载DLL的说
这样以后解毒,当发生Icesword无法执行时,还有Process Explorer可以备用


人生最重要的是拥有追随自己内心与直觉的勇气,千万不能被教条所局限,因为盲从教条只是活在别人的思考结果中,就是浪费生命。
献花 x0 回到顶端 [8 楼] From:台湾和信超媒体宽带网 | Posted:2007-01-14 16:01 |
jackjbh99
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢受用了..也受教了


献花 x0 回到顶端 [9 楼] From:台湾数位联合 | Posted:2007-01-27 21:27 |

<<   1   2  下页 >>(共 2 页)
首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.017131 second(s),query:7 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言