吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2041|回复: 18
收起左侧

开机自动打开命令行,进行浏览器网页跳转

[复制链接]
长晴 发表于 2022-8-25 16:03
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
电脑一开机就会自动打开命令行,打开浏览器,跳转到广告网页。求帮助火绒查杀也显示没问题

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

kai-memory 发表于 2022-8-25 16:31
检查自启列表或计划任务列表
6Tom 发表于 2022-8-25 16:41
这听起来就像个任务计划,或者自启,因为手法看起来比较原始,也没有危害,所以不被算做病毒

你有hibit uninstaller或者hibit startup manager吗?有的话可以看下“启动管理器”和“计划程序任务管理器”,有啥奇怪的bat、cmd、vbs,肉眼看看就揪出来了

没有的话可以看下“任务管理器→启动”,以及“任务计划程序”,只是“任务计划程序”可能没有hibit那么直观,作用都是一样的
 楼主| 长晴 发表于 2022-8-25 16:17
Hmily 发表于 2022-8-25 16:28
你用360系统急救箱查杀试一下?
 楼主| 长晴 发表于 2022-8-25 16:32
Hmily 发表于 2022-8-25 16:28
你用360系统急救箱查杀试一下?

我试一下大佬
 楼主| 长晴 发表于 2022-8-25 17:02
kai-memory 发表于 2022-8-25 16:31
检查自启列表或计划任务列表

我把任务管理器启动里Windows命令处理程序禁用了,现在好了,谢谢
 楼主| 长晴 发表于 2022-8-25 17:04
6Tom 发表于 2022-8-25 16:41
这听起来就像个任务计划,或者自启,因为手法看起来比较原始,也没有危害,所以不被算做病毒

你有hibit  ...

谢谢大佬,学到很多,我把任务管理器启动里的命令处理程序禁用了,现在好了。真的谢谢
kai-memory 发表于 2022-8-25 20:48
长晴 发表于 2022-8-25 17:02
我把任务管理器启动里Windows命令处理程序禁用了,现在好了,谢谢

任务管理器 右键 打开文件所在位置可以把对应的东西删掉的
ttkx101 发表于 2022-8-25 20:57
这应该就是一个批处理文件,重点查看杀毒软件里面的开机启动项。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 14:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表