Ideias: Os métodos para manipular a página inicial do navegador são: 1. Modificar o registro; 2. Modificar o atalho; 3. Modificar as configurações da página inicial no navegador (o método mais baixo para esse tipo de coisa) Na verdade, esse software malicioso pode ser defendido contra antivírus em geral, então computadores com antivírus não precisam se preocupar com esse vírus danificando seu computador, mas, por segurança, o melhor é rodar em uma máquina virtual, afinal, não analisei esse software, não sei quais perigos ocultos existem além dessa página inicial de adulteração. Primeiro, vamos rodar esse vírus, ativar o antivírus Tinder e ver o que ele faz. A foto abaixo foi interceptada pelo Tinder, na primeira vez que rodei foi interceptada cinco vezes, e dessa vez não sei por quê, interceptei só quatro vezes. Então vamos seguir a ideia 1. Modificar o formulário de registro Tipo Start-Run regedit para abrir o registro e buscarhttp://www.2345.com/?k59918823, clique com o botão direito para excluir após a busca, e pesquise várias vezes até o lembrete de que a busca não pode ser encontrada
Neste ponto, o registro é excluído.
2. Modificar o atalho Existe uma maneira simples e rudimentar de deletar todos os atalhos, depois ir até o diretório de instalação do navegador e enviar os atalhos para a área de trabalho.
3. Modificar as configurações da página inicial no navegador Isso é muito simples, a maioria das pessoas vai
Até agora, basicamente está feito, e finalmente é melhor usar um antivírus para eliminar o vírus.
Exemplo anexado: link:https://pan.baidu.com/s/1s8nHOYAqtArPZfuS0QvmJgCódigo de extração:Turistas, se quiserem ver o conteúdo oculto deste post, por favor Resposta
|