无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2662|回复: 6
打印 上一主题 下一主题

[求助] 虛心請教

[复制链接]
跳转到指定楼层
1#
发表于 2014-12-25 07:59:39 来自手机 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
今天在pe做事時不小心看到啟動分區多出了個gr1dr文件,如果重啟估計就悲劇了。這算mbr或pbr劫持麽?算的話是哪個?還有直到我發現此文件時,硬盤的mbr和pbr並未被修改,這種病毒一般是通過什麼方式在什麼時候進行引導修改的呢?有辦法查出這個gr1dr文檔是從哪兒來的麼?(電腦純離線)
2#
 楼主| 发表于 2014-12-25 08:15:29 来自手机 | 只看该作者
補充 用bootice無法打開,附照一張

IMG_20141225_081334.jpg (355.36 KB, 下载次数: 18)

IMG_20141225_081334.jpg
回复

使用道具 举报

3#
发表于 2014-12-25 08:34:11 | 只看该作者
会不会是软激活工具写在哪的?你有没有用过KMS8、OEM8之类激活工具?

点评

厲害 !一語驚醒夢中人!你這麼一說 我猛然想起在整理文件過程中查看了一個不明.rar文檔 方式是右鍵的7zdll查看 當時看完就關了 大概十五分鐘後 托盤裡突然出現了kms的標誌 我鼠標移過去就關了 所以沒在意 我趕緊去  详情 回复 发表于 2014-12-25 09:56
回复

使用道具 举报

4#
 楼主| 发表于 2014-12-25 09:56:59 来自手机 | 只看该作者
captain_g 发表于 2014-12-25 08:34
会不会是软激活工具写在哪的?你有没有用过KMS8、OEM8之类激活工具?

厲害 !一語驚醒夢中人!你這麼一說 我猛然想起在整理文件過程中查看了一個不明.rar文檔 方式是右鍵的7zdll查看 當時看完就關了 大概十五分鐘後 托盤裡突然出現了kms的標誌 我鼠標移過去就關了 所以沒在意 我趕緊去看看 太謝謝你了!
回复

使用道具 举报

5#
发表于 2014-12-26 09:29:43 来自手机 | 只看该作者
繁体字……
回复

使用道具 举报

6#
发表于 2014-12-30 23:55:27 | 只看该作者
怎么处理了?我的电脑上也有,删不了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-11 20:31

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表