火绒安全软件

主页劫持专项整治
发新帖
打印 上一主题 下一主题

[病毒木马] 开机自动打开www.dinoklafbzor.org,火绒查杀不出问题

[复制链接]
8574 9
楼主
发表于 2022-5-13 11:09:57 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
查询到是注册表中存在一条开机自启命令,但是删除后还是会自动添加进去
cmd.exe /c start www.dinoklafbzor.org
回复

使用道具 举报

8574 9
沙发
发表于 2022-5-13 11:11:39 | 只看该作者
您好,您可以在任务启动项和注册表删除可疑的启动项程序,具体看下面操作1、打开任务计划,打开运行窗口,输入compmgmt.msc或者taskschd.msc回车。


2、打开注册表,打开运行窗口,输入regedit回车就行





回复

使用道具 举报

8574 9
板凳
发表于 2022-5-13 17:13:39 | 只看该作者
好 我已经解决了。。。 不知道这个 病毒哪来的   昨天还好好的。。
回复

使用道具 举报

8574 9
地板
发表于 2022-5-13 17:17:09 | 只看该作者
Wsad 发表于 2022-5-13 17:13
好 我已经解决了。。。 不知道这个 病毒哪来的   昨天还好好的。。

嗯嗯,解决了就好,后续还有问题及时反馈~
回复

使用道具 举报

8574 9
5#
发表于 2022-5-15 09:05:38 来自手机 | 只看该作者
火绒运营专员 发表于 2022-5-13 17:17
嗯嗯,解决了就好,后续还有问题及时反馈~

我的电脑现在也是这样,但是按照你的方法找不到需要删除的东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
回复

使用道具 举报

8574 9
6#
发表于 2022-5-15 09:08:26 来自手机 | 只看该作者
夏凉遗梦 发表于 2022-5-15 09:05
我的电脑现在也是这样,但是按照你的方法找不到需要删除的东西

这个是需要删除的吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
回复

使用道具 举报

8574 9
7#
发表于 2022-5-15 10:33:13 | 只看该作者
夏凉遗梦 发表于 2022-5-15 09:08
这个是需要删除的吗?

您好,计划任务您看了嘛?
回复

使用道具 举报

8574 9
8#
发表于 2022-5-21 07:42:58 | 只看该作者
计划任务书,任务启动项,注册表里都没有找到Roger
回复

使用道具 举报

8574 9
9#
发表于 2022-5-23 17:12:01 | 只看该作者
taotillll 发表于 2022-5-21 07:42
计划任务书,任务启动项,注册表里都没有找到Roger

Roger是指登录用户名,不是固定的,找到你的用户名以后点击下面的操作,看看是不是cmd.exe /c REG ADD HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Run /f /v 用户名 /t REG_SZ /d "cmd.exe /c start www.dinoklafbzor.org"这表示该任务会向你的注册表中添加一条打开www.dinoklafbzor.org的注册表,删除这个任务再到注册表里面看看还有没有,都删除掉就应该没事了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x

评分

参与人数 1金钱 +5 收起 理由
APming + 5 内容超赞!!!

查看全部评分

回复

使用道具 举报

8574 9
10#
发表于 2023-11-17 22:48:28 | 只看该作者
Harvey97 发表于 2022-5-23 17:12
Roger是指登录用户名,不是固定的,找到你的用户名以后点击下面的操作,看看是不是cmd.exe /c REG ADD [/ ...

确实,谢谢大佬指点!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表