12   2  /  2  页   跳转

[原创] 手工杀灭ohydy.exe的简单方法

回复:手工杀灭ohydy.exe的简单方法

学习下哈,自己动手 谢谢
我的博客:http://www.echodjb.com
                     

                          echodjb@gmail.com
gototop
 

回复:手工杀灭ohydy.exe的简单方法

运行病毒,待病毒动作全部完成后,重启一下,检查一下病毒驱动是否正常加载,比如是否完成object hook。然后再重启使用“最后一次正确的配置”试试。
gototop
 

回复:手工杀灭ohydy.exe的简单方法

又是将近一年多没来了,见过猫叔了!
gototop
 

回复:手工杀灭ohydy.exe的简单方法

主要是system进程下面的两个监视线程(驱动名),只要暂停这两个线程就能轻松的恢复各种object hook,NTFS.SYS inline hook,FSD hook等,因为那两个线程是监视自己的hook是不是被恢复了

好像在\Winlogon\Taskman还有个启动项
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT