急急急,不知道点了是么 所有文件的打开方式宅男变成撩妹大神了视频 ,求大神帮帮我 把打开方式调回默认!!!在线等

桌面图标变成这个样子,不知道怎么回事,之前接收了一个文件用百度影音打开的结果就把所有的打开方式调成_百度知道有一次突然打开视频的时候弹出一个对话框,让选择什么方式开启,我点击了暴风影音,最后导致电脑所有的软件图标都是暴风影音的,打开的也是他。哪位高手帮帮看是什么原因,如何操作才能恢复原先呢
1、首先 win+r 2、打开运行程序 3、输入: regedit 4、找到: 计算机\HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\&currentversion\Explorer\FileExts\.lnk 会发现有openwithlist 和 openwithprogids 两项,如果有其他的选项将其删除 5、再将openwithlist 内的除默认以外的所有键值都删除 6、将openwithprogids内的除默认和lnkfile以外的所有键值都删除.7、保存退出即可&如果还有图标不能还原的可以在控制面板〉外观和个性化〉个性化〉 点击更改桌面图标按钮,在弹出的面板内点击 还原默认 即可!!!祝顺利
可以加QQ吗,您这步骤有些简单,我不是很明白,最好有图标,另外这些不仅是图标都一样的,打开所有的软件都是暴风影音。
需要验证哦~
的感言:你就是当代的活雷锋,太感谢了! 相关知识略懂社热议 相关知识略懂社热议等待您来回答
& 2009- DV生活百科|DV知识问答 版权所有
本站提供的信息资源均搜自网络、与本站无关
版权归原作者所有所有文件全部变成“打开方式”的文件了_百度知道查看: 3214|回复: 31
求救啊,电脑打开方式都变成图片了
本帖最后由 daseng 于
13:12 编辑
电脑上的程序打开都是图片,什么都改不了,桌面上啥都没有,右键没用,系统程序都打不开,我在vm里录了段视频,大家看看怎么解决啊,难道只能重装系统?
图片是我整好电脑后专门在vm又打开一次找QQ号,找那个人,他嚣张的很啊
视频 样本 都在百度,
他的QQ号,&&帮我报仇啊
我放在百度网盘了,大家帮帮我啊
视频 和 图片
/s/1o6ptOBw
样本分享不了啊
-----------------------------------------------------
已经解决了,谢谢kafan帮帮团,好热心的啊,
知道卡饭的名气,但是没来过,以后经常来转转
解决办法。。。
先进pe系统,杀掉所有跟病毒有关的文件,
然后下载sreng。后缀改.com。 修复文件关联,
再下载360急救箱(ps:一直对360没好感的说 )
后面的事情就交给360了 over。
这里发帖好麻烦啊,我发到贴吧了,/p/。大家帮我看看啊
daseng 发表于
这里发帖好麻烦啊,我发到贴吧了,。大家帮我看看啊
正在下载样本测试中…………
你的系统也被锁定了吗??
现在是个什么情况??
你自己要不也留一个Q呢?
zhou0197 发表于
正在下载样本测试中…………
你的系统也被锁定了吗??
我的电脑已经搞好,还原点还原一下就好了,现在我是在vm里录的视频,vm里的系统还锁着,想求大神们破解他这个病毒,看他那个嚣张的很,还骂我,气死我了
zhou0197 发表于
正在下载样本测试中…………
你的系统也被锁定了吗??
我的电脑已经搞好,还原点还原一下就好了,现在我是在vm里录的视频,vm里的系统还锁着,想求大神们破解他这个病毒,看他那个嚣张的很,还骂我,气死我了
怎么老是发重复啊,
本帖最后由 zhou0197 于
10:48 编辑
daseng 发表于
怎么老是发重复啊,
MD日志分析结果:
10:26:25& & 创建新进程& & 允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
命令行: &C:\Documents and Settings\Administrator\桌面\DNF一键取基址工具.exe&
规则: [应用程序]*
10:26:41& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\龙飞挂机锁
值: C:\Documents and Settings\Administrator\桌面\DNF一键取基址工具.exe
规则: [注册表组]自动运行程序所在位置 -& [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*
10:27:08& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\*
10:27:19& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\*
10:27:24& & 创建新进程& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: c:\windows\system32\taskkill.exe
命令行: taskkill /f /im 360tray.exe
规则: [应用程序]*
10:27:40& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:28:34& & 创建新进程& & 允许
进程: c:\windows\system32\taskkill.exe
目标: c:\windows\system32\conime.exe
命令行: C:\WINDOWS\system32\conime.exe
规则: [应用程序]*
10:28:54& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:29:09& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:29:21& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:29:51& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:06& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:19& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:23& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\HomePage
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:26& & 创建注册表项& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:31& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoFavorites
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:35& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoPrinting
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:40& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserOptions
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:44& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoViewSource
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:30:47& & 修改注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserContextMenu
规则: [注册表组]系统设置 -& [注册表]HKEY_CURRENT_USER\Software\Policies\*
10:31:07& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{36FC9E60-C465-11CF-40000}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:20& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E965-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:25& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:27& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E969-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:29& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96A-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:30& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96B-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:32& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96F-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:34& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E972-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:37& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E973-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:39& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E974-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:39& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E975-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:41& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E977-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:42& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E97B-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:43& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E97D-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:44& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E980-E325-11CE-BFC1-0}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:46& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{71A27CDD-812A-11D0-BEC7-0F}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:49& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:50& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AFD
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:51& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppMgmt
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:52& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Base
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:54& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot Bus Extender
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:56& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot file system
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:57& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Browser
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:58& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CryptSvc
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:31:59& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DcomLaunch
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:00& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Dhcp
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:01& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmadmin
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:03& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmboot.sys
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:07& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmio.sys
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:10& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmload.sys
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:12& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmserver
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:14& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DnsCache
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:16& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\EventLog
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:18& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\File system
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:19& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Filter
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:20& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HelpSvc
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:21& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ip6fw.sys
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:22& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ipnat.sys
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:24& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\LanmanServer
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:27& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\LanmanWorkstation
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:30& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\LmHosts
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:32& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Messenger
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:33& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NDIS
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:34& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NDIS Wrapper
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:37& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetBIOS
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:39& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetBIOSGroup
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:40& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetBT
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:41& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetDDEGroup
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:32:55& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Netlogon
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:33:02& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetMan
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:33:11& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Network
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:33:17& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetworkProvider
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:33:23& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NtLmSsp
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:33:31& & 删除注册表值& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PCI Configuration
规则: [注册表组]系统设置 -& [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*
10:33:37& & 创建文件& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: C:\Documents and Settings\Administrator\桌面\SkinH_EL.dll
规则: [文件组]所有执行文件 -& [文件]*; *.dll
10:33:41& & 设置文件隐藏属性& & 允许
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: C:\Documents and Settings\Administrator\桌面\SkinH_EL.dll
规则: [文件组]所有执行文件 -& [文件]*; *.dll
10:33:55& & 安装全局消息钩子& & 阻止
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
目标: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
钩子类型: WH_KEYBOARD_LL
规则: [应用程序]*
10:34:09& & 向其他进程复制句柄 (3)& & 阻止
进程: c:\windows\system32\svchost.exe
目标: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96C-E325-11CE-BFC1-0}\0000
规则: [应用程序]c:\windows\system32\svchost.exe
10:34:15& & 向其他进程复制句柄& & 阻止
进程: c:\windows\system32\svchost.exe
目标: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-0}\0004
规则: [应用程序]c:\windows\system32\svchost.exe
10:34:25& & 底层键盘操作 (2)& & 阻止
进程: c:\documents and settings\administrator\桌面\dnf一键取基址工具.exe
规则: [应用程序]*
这个东西恶意程度很高,在完成最后的锁屏之前,已经禁用了任务管理器,注册表编辑器,命令行工具等功能,,尝试禁用360,锁定了IE主页,并且破坏了安全模式…………
但是有一个最大的弱点,它开机启动的唯一方法就是添加了一个启动项,虽然不能进入安全模式,不过PE系统还是可以的。
于是我推测,最方便的解决办法就是重启电脑,进入PE系统,直接干掉样本文件和在相同目录生成的隐藏属性的SkinH_EL.dll文件,再次重启进入正常系统,最后调用360急救箱联网对于被破坏的系统设置进行修复!!
最好提醒一下,尽可能少用这种工具,很危险的…………要用也应该直接在虚拟机里面操作。
反击俺们做不来,建议直接把这个QQ向腾讯举报!!!!!避免他人受害!!!
谢谢,我举报他去
daseng 发表于
谢谢,我举报他去
这种锁屏程序相当讨厌的…………不过按理说开着360不应该出事的…………
大概的解决办法就在上面了。如果中途遇到什么文件关联导致文件打不开的情况,就尝试先用sreng,修改sreng文件后缀为com,运行之后修复文件关联,再上急救箱。
zhou0197 发表于
这种锁屏程序相当讨厌的…………不过按理说开着360不应该出事的…………
大概的解决办法就在上面了。如 ...
那它里面真的有密码吗?那个密码可以破解出来不?
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.1( 苏ICP备号 ) GMT+8,}

我要回帖

更多关于 lol如何变成大神 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信