SOGO論壇
  登入   註冊   找回密碼
查看: 1435|回覆: 0
列印 上一主題 下一主題

[教學] win7中植入木馬(附清除方法) [複製連結]

Rank: 7Rank: 7Rank: 7

狀態︰ 離線
跳轉到指定樓層
1
發表於 2011-11-27 11:34:00 |只看該作者 |倒序瀏覽 | x 1
微軟在win7中植入了木馬,可以在c盤查找synchost.exe .是負責盜取用戶是否正版的信息的。
另:不要使用微軟官方的key, 因?這樣只能用幾個月. 用去時間限制破解,這樣可以用100年也沒有事, 不信的話,妳可以把時間調到2109年驗證下, 前提是要用去時間限制。

清除方法:

由于SyncHost.exe是隱藏文件且是受系統保護的文件,妳要選"Show hidden files, folders, and drives" 並取消勾選"Hide protected operating system files (Recommended)"。然後搜索C盤,會在system32及winsxs中搜到如下結果:

C:\windows\system32\SyncHost.exe
C:\Windows\winsxs\..\SyncHost.exe

如果妳是64位的,可能會有4個結果。
選定,按用鍵“Delete",會彈出錯誤,刪不掉。我們來通過以下方法刪除!

1. 獲得權限:
Win+R>鍵入cmd>右鍵”Run as Administrator"

takeown /f C:\Windows\System32\SyncHost.exe (妳可以點右鍵複制,然後在命令窗口中右鍵粘貼即可,快捷箭在命令窗口中無效)

僅這一步,妳仍然不能刪除文件,還需要cacls命令行:
cacls C:\Windows\System32\SyncHost.exe /G David:F (請將David換成妳計算機的名字)
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2025-2-20 21:54

© 2004-2025 SOGO論壇 OURSOGO.COM
回頂部