瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 被映像劫持的启动项可以直接用SREng删除吗?

12   1  /  2  页   跳转

被映像劫持的启动项可以直接用SREng删除吗?

被映像劫持的启动项可以直接用SREng删除吗?

如题,还有删除之后有没有可能导致比较严重的后果???

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GreenBrowser)
分享到:
gototop
 

回复:被映像劫持的启动项可以直接用SREng删除吗?

可以
但麻烦
用工具吧
gototop
 

回复:被映像劫持的启动项可以直接用SREng删除吗?

被映像劫持的启动项直接用SReng不一定能删除成功。比如卡卡助手也对映像进行劫持。

我找不到卡卡助手在注册表中呆的地方,所以每次用SReng改动,都被卡卡助手改了回来。

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:被映像劫持的启动项可以直接用SREng删除吗?

被映像劫持的启动项可以直接用SREng删除吗?

这句话好难理解噢

难道什么软件被劫持了

你就要去删除什么软件??
gototop
 

回复: 被映像劫持的启动项可以直接用SREng删除吗?



引用:
原帖由 文物2 于 2008-8-13 11:29:00 发表
被映像劫持的启动项直接用SReng不一定能删除成功。比如卡卡助手也对映像进行劫持。

我找不到卡卡助手在注册表中呆的地方,所以每次用SReng改动,都被卡卡助手改了回来。 

请问什么是“卡卡助手也对映像进行劫持”?
gototop
 

回复:被映像劫持的启动项可以直接用SREng删除吗?

比如卡卡助手,卡卡5.x会修改AppInit_DLLs 值为ieprot.dll,卡卡6会修改为kmon.dll,这都是正常文件。

我前天从朋友那处理机器,由于缺少经验,对这个本来安全的ieprot.dll研究了很久。而且总是改不掉这个AppInit_DLLs <ieprot.dll>.从SReng中看到了ieprot.dll的注册表路径,却从注册表中找不到键值。

请教魔法学长,这是不是映像劫持啊
最后编辑文物2 最后编辑于 2008-08-14 10:48:55

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: 被映像劫持的启动项可以直接用SREng删除吗?



引用:
原帖由 文物2 于 2008-8-14 10:47:00 发表
比如卡卡助手,卡卡5.x会修改AppInit_DLLs 值为ieprot.dll,卡卡6会修改为kmon.dll,这都是正常文件。

我前天从朋友那处理机器,由于缺少经验,对这个本来安全的ieprot.dll研究了很久。而且总是改不掉这个AppInit_DLLs <ieprot.dll>.从SReng中看到了ieprot.dll的注册表路径,却从注册表中找不到键值。:default


啊,,,这,,,这不是映像劫持
你可以搜下什么是映像 劫持嘛
然后,小聪学长有篇文章得看看http://hi.baidu.com/yicong2007/blog/item/53cf343ffd52bfef55e7234a.html

gototop
 

回复:被映像劫持的启动项可以直接用SREng删除吗?

关于你说的AppInit_Dlls的问题,你可以看看这篇文章嘛
http://blogs.itecn.net/blogs/smallfrogs/archive/2008/06/16/appinit-dlls.aspx
gototop
 

回复: 被映像劫持的启动项可以直接用SREng删除吗?



引用:
原帖由 没有眼泪 于 2008-8-14 11:01:00 发表
关于你说的AppInit_Dlls的问题,你可以看看这篇文章嘛
http://blogs.itecn.net/blogs/sma ... 6/appinit-dlls.aspx


没有眼泪,谢谢。小葱学长的博客我是看过的。现在看来,IFEO的作用在于替换程序,APPInit_DLLS的作用在于使程序在系统启动建立全局挂钓。


记得很早之前瑞星卡卡里就有人提到,IFEO可以对windows的更新文件进行劫持。

谢谢,今天学习了很多
最后编辑文物2 最后编辑于 2008-08-14 11:50:56

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:被映像劫持的启动项可以直接用SREng删除吗?

“IFEO的作用在于替换程序”

这句话就是错的,希望你只是表述不清楚,而不是真的这样理解的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT