本帖最後由 wi111 於 2016-8-28 01:00 編輯
之前唔知點中左 redirects 每次開機都會開
http://sd-steam.info
雖然好似冇乜大害,但都非常阻眼.
之前中這類 redirects 都係 roll back 之前幾日個 registry 就冇事,今次就之前 14 日,每日的 registry 都試過唔得.睇有冇個古怪 process 行緊又唔覺,有冇d奇怪 .exe .com 係中招時 create 又唔見.
只係睇每次開機後 15 mins 內,就會有個 cmd windows 閃一閃
係 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
寫
explorer http://sd-steam.info
delete 左就下次開機唔會去 http://sd-steam.info
但就搵唔到點停到個 cmd 閃寫
用 process monitor capture 都睇唔到乜 .exe 去起個 cmd
上網搵點清 http://sd-steam.info d方法又冇用.
用 windows defender , anti malware 都係冇料到
最後最後真係想都想唔到佢係點 去 trigger 個 cmd ,
希望我現在的方法真係解決左佢
有冇人有興趣估下 ??
遲d問估 |