找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3848|回复: 6

[求助] 虛心請教

[复制链接]
发表于 2014-12-25 07:59:39 来自手机 | 显示全部楼层 |阅读模式
今天在pe做事時不小心看到啟動分區多出了個gr1dr文件,如果重啟估計就悲劇了。這算mbr或pbr劫持麽?算的話是哪個?還有直到我發現此文件時,硬盤的mbr和pbr並未被修改,這種病毒一般是通過什麼方式在什麼時候進行引導修改的呢?有辦法查出這個gr1dr文檔是從哪兒來的麼?(電腦純離線)
 楼主| 发表于 2014-12-25 08:15:29 来自手机 | 显示全部楼层
補充 用bootice無法打開,附照一張
IMG_20141225_081334.jpg
回复

使用道具 举报

发表于 2014-12-25 08:34:11 | 显示全部楼层
会不会是软激活工具写在哪的?你有没有用过KMS8、OEM8之类激活工具?

点评

厲害 !一語驚醒夢中人!你這麼一說 我猛然想起在整理文件過程中查看了一個不明.rar文檔 方式是右鍵的7zdll查看 當時看完就關了 大概十五分鐘後 托盤裡突然出現了kms的標誌 我鼠標移過去就關了 所以沒在意 我趕緊去  详情 回复 发表于 2014-12-25 09:56
回复

使用道具 举报

 楼主| 发表于 2014-12-25 09:56:59 来自手机 | 显示全部楼层
captain_g 发表于 2014-12-25 08:34
会不会是软激活工具写在哪的?你有没有用过KMS8、OEM8之类激活工具?

厲害 !一語驚醒夢中人!你這麼一說 我猛然想起在整理文件過程中查看了一個不明.rar文檔 方式是右鍵的7zdll查看 當時看完就關了 大概十五分鐘後 托盤裡突然出現了kms的標誌 我鼠標移過去就關了 所以沒在意 我趕緊去看看 太謝謝你了!
回复

使用道具 举报

发表于 2014-12-26 09:29:43 来自手机 | 显示全部楼层
繁体字……
回复

使用道具 举报

发表于 2014-12-30 23:55:27 | 显示全部楼层
怎么处理了?我的电脑上也有,删不了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-24 06:36

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表