2008年2月13日星期三

比想像中更多手尾……

因為實在受不了最近開飄流老是變黑畫面,根據巴友的說法是PF不夠……
我相信以我平日八九開還OK的PF設定,不會像現在六開就黑畫。

召喚taskmgr無反應,症狀怎麼像上次的regedit無法開啟的感覺。
直接摸上門果然一樣對人家不瞅不睬,誰敢離間我倆的感情咧?
懷疑跟上次一樣是鏡像攔截某名稱exe檔執行。



其實對HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options這個path下面的機碼作用不很了解,出現與我本身有安裝的avg主程式相關的機碼(綠圈)很正常讓人不以為然。但是連我從沒有安裝過的Hijackthis和卡巴斯基(左紅圈)都出現了?
打開機碼的資料夾發現大部份均指向右紅圈的snowfall.exe,不拜拜Google大神還不知它有多威。
這招先下手為強果然夠狠=_________=敢誣賴我移情別戀=口=?!

現在得出的結論:
1.雜碎主程式是否刪了:未知,因為可能將AVG暪了過去
在system32下無發現,執行中程序無發現。
2.有不少手尾跟,大約等執完機碼後開掃毒就有時間溫習的了……。
3.阿共的教學方法說用冰刃(IceSword)搞,但可以留意我中的這一個獎連冰刃也有攔截。
看來只有靠自己的方法至少先將這堆機碼殺掉再講……又或者玩玩更名大法吧。

果然背靠祖國那種西化洗腦後的頭痛醫頭殺毒方式還是很……=_______=

P.S.Google大神上很多有關掃雪的教學文都會「傷害我的電腦」,諷刺。
P.P.S.這個毒的歷史據講又是那種「淒美又浪漫」型的,即是(作者)他浪漫我淒美咯。

沒有留言: