怎么破解展翅鸟12.5.8.7

来源:百度知道 编辑:UC知道 时间:2024/06/14 15:29:11

安装后 启动 EagleSvr.exe 文件 (废话)
并且开启监听10881端口 可能是更新时间吧 自启动项也会整加个 EagleSvr.exe 文件 (还是废话)
在 系统目录下也有添加文件
c:\windows\NFCHS.exe
增加了2个图片 Eleather.bmp 和 Retaften.bmp
而且每改一次密码 上面文件都要修改一次 很可疑 (后来证明是密码文件 加密到图中 什么加密法都不知道 很难得到密码)

安装后可能你会发现(为什么用可能呢 我也不知道 有时候会没有) 你没打开IE 为什么有IE的进程 那就是 EagleSvr.exe进程调用的 反黄软件嘛 打开IE也不奇怪 (嘿嘿 阴笑)

在 注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 中 添加
字符串值 AppInit_DLLs 中的数值C:\PROGRA~1\tuEagles\EagleAI.dll
默认本来为空的
看来 EagleAI.dll 这个文件很重要了 这个注册表的修改方法是以前病毒使用的方法 这样就可以插入很多系统进程了 所以安全模式下都难删

好 分析就到这 下面我们来干掉
先讲个简单的 进 带命令的安全模式(开机按F8) 然后删了Eleather.bmp 和 Retaften.bmp 文件 其实只要删Eleather.bmp文件就行了
命令是 del c:\windows\Eleather.bmp

然后重启 进入正常系统此时 软件的密码为空 可以修改密码

好然后我们第2个办法 干掉它 效果=删除
首先要处理掉
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Window\Ap