定位彈窗軟體 找到真兇並做後續防禦

2022-06-29 04:54:15 字數 1829 閱讀 6815

前幾天突然想用win7,就裝了系統,

剛開啟電腦,直接彈出個這個安全防護

突然想看看是**的問題, 想到是正在執行的程式

索性開啟任務管理器(ctrl+shift+esc)

查詢當前正在執行的應用程式

定位到檔案,右鍵轉到程序

找到對應的程序

選擇 開啟檔案位置

定位到具體檔案,發現是金山的

(那可能是之前裝網絡卡驅動用的驅動精靈(⊙o⊙)…)

確定為金山程式

刪除方法

一、kinggsoft刪除方法:

1.開啟控制面板,檢視方式選擇「型別」,然後再點選「解除安裝程式」選項。

2.然後在列表裡面,看看是否有乙個kbasesrv的程式,這個就是金山的一款未知程式,存在的話會強制更改瀏覽器主頁。有的話,解除安裝該程式。

3.然後在把排序方式,按發布者排序,看看程式裡面還有沒有kingsoft和金山公司的程式,有的話,根據自己需求解除安裝不常用的金山公司的軟體。

二、解決修改主頁:根據事件日誌找到元凶

該方法與解決彈窗問題有些類似,總的思路就是先找到修改瀏覽器主要的程式,然後將程式解除安裝後,再將主頁修改回來。

開啟事件檢視器(win+r),在執行框中輸入「eventvwr」後點選回車

定位流氓程式刪除後改主頁

首先要在事件檢視器中建立乙個自動篩選程式,這個程式能夠篩選出誰修改了主頁。

設定過程為:開啟事件檢視器,在左側的「自定義檢視」上右擊,選擇「建立自定義檢視」。

在彈出的視窗中,在事件日誌一欄選擇「windows日誌-安全」,然後在下方的事件id中填入「4657」

「4657」的意思就是登錄檔值被修改。然後自定義名稱為修改主頁即可。

也就是說,當登錄檔值被修改時,修改的明細就可以在新建的事件記錄中了。

如果已經有資訊記錄的話,那我們需要點選該記錄,然後在常規中能夠看到程序資訊,包括程序名的位置、修改前的主頁和修改後的主頁。

查到的修改主頁事件的詳情

根據查到的程序名位置,能夠定位到是哪個程式修改的主頁,

然後將這個程式解除安裝即可,然後在登錄檔編輯器或瀏覽器的設定中,設定正確的主頁。

逆向工程 刪除軟體中的註冊彈窗

1 在註冊碼處輸入任意值,並註冊驗證 1.2 重新執行軟體,點選右上角關閉按鈕,彈出對話方塊,記錄相關資訊 2.1 選擇目標軟體右鍵傳送到peid進行查殼 2.2 進行掃瞄發現無殼 3.1 將軟體載入ollydbg程式 3.2 點選od中的執行使它出現2中的情況 3.3 使用f12進行暫停 3.4 ...

ubuntu下adb無法找到真機的問題解決

宣告 本部落格是作為記錄之用,具體的解決方法並不是本博主找出來的,只是在此記錄一下解決的過程而已。等。一般的解決辦法就不說了,無非就是先通過lsusb查詢出我們的裝置的id,然後,再修改下面這個配置檔案而已。etc udev rules.d 51 android.rules 說明 51 androi...

定位軟體 西門子發布全新智慧型定位系統軟體

西門子推出全新 location intelligence 軟體,用於擴充套件 simatic rtls 實時定位系統 定位平台,體現了數位化雙胞胎應用特色。該款基於web的軟體可實現對動態資料的分析和視覺化,事件處理,以及直接從本地 erp 企業資源計畫 或 mes 製造執行系統 進行資料關聯。同...