吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 57658|回复: 1619
上一主题 下一主题
收起左侧

[Windows] 【捆绑远控木马】Win10一键优化 v1.2

    [复制链接]
头像被屏蔽
跳转到指定楼层
楼主
haiyang457 发表于 2024-3-24 19:12 回帖奖励
提示: 作者被禁止或删除 内容自动屏蔽

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 #
Hmily 发表于 2024-4-15 10:38
该用户发布的程序捆绑远控木马,请下载运行过的同学尽快杀毒,远控利用白加黑启动,木马路径:

C:\PHP5433\goopdate.exe  白文件
C:\PHP5433\goopdate.dll  黑文件,用来给两个exe添加启动项,MD5: 73D136B163B95AED423D43EBA69AE097
C:\PHP5433\sdiagnhost.exe 远控木马主体,MD5: 1A51AD49B166B8C9DC8E23ACF3FE1CDB

远控连接地址:ffcc1.casacam.net (45.195.198.207)

大家发现异常请及时到举报区举报。

免费评分

参与人数 66吾爱币 +62 热心值 +62 收起 理由
li9154 + 1 + 1 我很赞同!
77天 + 1 + 1 我很赞同!
wsldboy + 1 + 1 谢谢@Thanks!
chinaGF613 + 1 + 1 我很赞同!
jie520yun + 1 + 1 我很赞同!
曾经狠年轻、 + 1 + 1 我很赞同!
港湾999 + 1 + 1 谢谢@Thanks!
aky059 + 1 + 1 谢谢@Thanks!
io000000io + 1 热心回复!
折花伴酒 + 1 + 1 谢谢@Thanks!
GhostSam + 1 + 1 用心讨论,共获提升!
gamingnow + 1 + 1 用心讨论,共获提升!
lauleegoo + 1 + 1 谢谢@Thanks!
ssggffjj + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
zuiaichuan + 1 + 1 谢谢@Thanks!
kazzp + 1 + 1 我很赞同!
小米雷军 + 1 + 1 谢谢@Thanks!
我的朋友是土豪 + 1 + 1 谢谢@Thanks!
Bao_lai + 1 谢谢@Thanks!
凡事皆有可能 + 1 + 1 谢谢@Thanks!
gjhxshhh + 1 + 1 我很赞同!
lgmch + 1 + 1 谢谢@Thanks!
pyne + 1 + 1 我很赞同!
taojinsong1017 + 1 谢谢@Thanks!
Lijianxun + 1 + 1 谢谢@Thanks!
tooba + 1 + 1 谢谢@Thanks!
hotcoolwsdk + 1 + 1 谢谢@Thanks!
凭吊理想 + 1 + 1 H大佬威武
qf5202013 + 1 + 1 谢谢@Thanks!
taoshucheng + 1 + 1 我很赞同!
wzc89757 + 1 + 1 谢谢@Thanks!
lamcd123 + 1 + 1 谢谢@Thanks!
LASERHUANG + 1 + 1 谢谢@Thanks!
mingtian11212 + 1 + 1 谢谢@Thanks!
Bobbybbb + 1 + 1 用心讨论,共获提升!
shu-009 + 1 我很赞同!
tanglang1026 + 1 + 1 谢谢@Thanks!
2k4 + 1 谢谢@Thanks!
xietietou + 1 谢谢@Thanks!
yueyue1133 + 1 + 1 谢谢@Thanks!
Alex86 + 1 + 1 热心回复!
Asukafans + 1 + 1 谢谢@Thanks!
zhangtianshi + 1 + 1 我很赞同!
我在这里哦 + 1 + 1 我很赞同!
cx1994118 + 1 + 1 我很赞同!
liang1985 + 1 + 1 我很赞同!
玄冰草 + 1 + 1 我很赞同!
zxsqq + 1 + 1 离谱,其实win10也不用怎么优化吧
南宫零 + 1 热心回复!
flyjet + 1 + 1 谢谢@Thanks!
aabbcc123123 + 1 + 1 谢谢@Thanks!
爱挠头 + 1 + 1 12年就注册的老用户了,不至于嘛
xudave + 1 + 1 版主威武!!
todoliu + 1 + 1 当时下载下来就被windows自带的defender干掉了
天天上天庭 + 1 + 1 谢谢@Thanks!
netter + 1 + 1 我很赞同!
小雨夏天 + 2 + 1 谢谢@Thanks!
chunlei233 + 1 + 1 谢谢@Thanks!
lzhfdxhxm + 1 + 1 谢谢@Thanks!
liuzhengyu + 1 + 1 谢谢@Thanks!
smile1234 + 1 + 1 谢谢@Thanks!
六芒与猫 + 1 封禁前的软件界面啥样子 我都忘记是不是我下载的哪款了.
hj5418 + 1 + 1 谢谢@Thanks!
wlla + 1 + 1 版主威武,放毒的人太恶心
冰消雪融272 + 1 + 1 我很赞同!
调味包 + 1 + 1 谢谢@Thanks!

查看全部评分

头像被屏蔽
推荐
 楼主| haiyang457 发表于 2024-3-25 09:49 |楼主
推荐
qqqjjjzzz888 发表于 2024-4-16 00:47
推荐
xiaotao921 发表于 2024-3-26 16:41
zouqiang 发表于 2024-3-25 09:48
真是个垃圾!害死人呀!

Windows Registry Editor Version 5.00

;固态硬盘优化
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
"Enable"="n"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000000

;关闭错误报告
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting]
"Disabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting]
"DoReport"=dword:00000000
"ShowUI"=dword:00000000

;关闭系统还原
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"RPSessionInterval"=dword:00000000
"DisableSR"=dword:00000001
"CreateFirstRunRp"=dword:00000000
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SPP\Clients]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]
"DisableSR"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"LimitSystemRestoreCheckpointing"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
"Enable"="n"

;关闭用户账户控制(UAC)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000000
"EnableLUA"=dword:00000000

;记事本自动换行
[HKEY_CURRENT_USER\Software\Microsoft\Notepad]
"fWrap"=dword:00000001

;减少关机等待时间
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="0"
[HKEY_CURRENT_USER\Control Panel\Desktop]
"HungAppTimeout"="3000"
"WaitToKillAppTimeout"="10000"

;禁用驱动签名
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Driver Signing]
"Policy"=hex:01
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000

;禁止U盘等所有磁盘自动运行(保留光盘自动播放)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"AutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR]
"AutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdrom]
"Autorun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cdrom]
"Autorun"=dword:000000ff

;禁止远程修改注册表
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SECUREPIPESERVERS\WINREG]
"remoteregaccess"=dword:00000001

;开启win10护眼
[HKEY_CURRENT_USER\Control Panel\Colors]
"Window"="202 234 206"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\DefaultColors\Standard]
"Window"=dword:00caeace

;任务栏时间显示秒
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSecondsInSystemClock"=dword:00000001

;设置默认保留带宽为0
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
"Tcp1323Opts"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Psched]
"NonBestEffortLimit"=dword:00000000

;修改状态栏透明度
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"UseOLEDTaskbarTransparency"=dword:00000001


以上是此工具修改注册表的内容,有修改的话可以去修改回去。(看下其他电脑的值是多少)

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
鼠年大吉 + 1 + 1 大佬,护眼的注册表项我照着正常电脑修改了 但还是绿色的

查看全部评分

推荐
xzqjy 发表于 2024-3-26 10:48
360报告内含木马,真的假的?
推荐
烛火虫 发表于 2024-3-24 19:42
urdarling 发表于 2024-3-24 19:33
win10最好用的版本是哪个呢

Windows 10企业版
推荐
uzou 发表于 2024-4-15 20:02
严打带病毒的软件!

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
AndyKuen + 1 + 1 我很赞同!

查看全部评分

推荐
小班班 发表于 2024-3-25 09:47
不想优化了,要怎样退出呢?护眼模式不想要了,office办公软件的背景全部变为绿色了,不想要这个功能。
推荐
pulushi 发表于 2024-3-24 22:09
下载后 360提示木马
推荐
gzqzbz 发表于 2024-4-16 00:10
对比一下,这个连接的大小吧。https://asjfxk.lanzouq.com/iZKwe1sstm9i
3#
ztl456110 发表于 2024-3-24 19:24
试一试,挺好用的。
4#
haojkl 发表于 2024-3-24 19:30
挺好的。优化后重启
5#
urdarling 发表于 2024-3-24 19:33
win10最好用的版本是哪个呢
6#
gtxailj 发表于 2024-3-24 19:43
重启后还不错
7#
kou18 发表于 2024-3-24 19:47
第三方的要不要用这个优化一下的?
8#
jiasheng 发表于 2024-3-24 19:53
正需要,谢谢
9#
却说受损 发表于 2024-3-24 19:59
下了再说,试试水
10#
52soft 发表于 2024-3-24 20:00
强大的好工具
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 07:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表