|
前几天在一个网站下载了CDMA Workshop 3.3.5 Loader,也就是CDMA Workshop 3.3.5的破解。
8 x; y4 y1 K1 b7 F, pDMA Workshop 3.3.5 Loader
+ T' U( _3 W/ Qhttp://www.srimeenakshimobiles.com/forums/showthread.php?t=9906
: _+ a- C. M1 u% [/ L- p& B( l5 ^ e7 k" o/ Y% t
Here is the loader for CDMA Workshop 3.3.5 . This loader needs original cdma workshop 3.3.5 (not demo) main exe.
9 C2 H5 {& U4 Y" x* w2 j* gFind it by yourself - A, n, g) x% g& K- p
: E8 j1 i% N& J( ]1 s9 t1 g ^8 B, v 我电脑没有装杀毒软件,但是把软件告诉Cy的时候,他说杀毒软件检查出来有病毒,不过破解是内存补丁的形式,所以被杀毒软件认作病毒也是很正常的事情,所以没有在意。Cy还说让我发到论坛,但我没找到original cdma workshop 3.3.5 (not demo) main exe,所以在还没确定好不好用,就一直没发。今天早上突然发现电脑一直有一种异响,隔十几秒就会有种类似网页刷新的那个提示音,所以仔细检查了一下,原来系统里面潜伏着一个病毒!原来是一个偷密码的木马!于是放下手头的工作,仔细检查系统,发现病毒文件创建的时间,就是下载这个CDMA Workshop 3.3.5 Loader的那个时间。清除病毒之后,再次运行这个CDMA Workshop 3.3.5 Loader,果然病毒又出现了。。。
. f( {' h1 \' W' V6 y: {7 u
1 d: O# E7 i0 m/ f, P 结论:没找到original cdma workshop 3.3.5 (not demo) main exe,所以还不确定这个CDMA Workshop 3.3.5 Loader是不是可用,但因为里面含有木马,所以在使用的时候要谨慎操作。一个可行的解决办法,就是在启动Loader后手动清除木马,然后就可以正常使用破解功能了。 j6 f4 w$ j" o5 B' f+ [5 d* d4 W
$ i4 x% A/ X1 s( X h0 J9 Y8 c4 D含有木马文件:CDMA Workshop 3.3.5 + Crack.exe (1,077,248 字节): m& f* B9 f1 c- f4 L0 |, u2 [
手工清除木马方法:& T8 s4 w6 q1 s( Z, B7 v
1、打开任务管理器,找到wcsydrv.exe进程,终止。
" \* _: B% G; h2、删除Windows\System32目录下的wcsydrv.exe、ftdutil.exe、ntvxdc.exe、wintgtsv.exe文件。注意后面三个是隐藏文件,要设置显示隐藏文件才能看到。2 _% y v5 Q# o( c9 D) D) }* T
3、删除Windows\System32目录下的mvastnet.dll文件。这个其实是个文本文件,里面的内容就是目录所记录的你输入过的内容,以及你在各种界面下输入过的密码。
: Z" |- Y! W3 @. u( g1 e 如果以前已经有这个mvastnet.dll文件了,说明你的系统早就有了这个木马,不妨用记事本打开看看,哪些密码泄露了,然后及时修改密码。并删掉这个文件。$ \, ]+ ^ p" W. s, x7 a3 ^
4、打开注册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,然后删除右面的Sys Startup和Windows start两个键值。 |
评分
-
查看全部评分
|