• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Silver

              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              1 隨筆 :: 0 文章 :: 5 評論 :: 0 Trackbacks

            2006年8月8日 #

            一,用第三方的進程管理器干掉winlogon.exe,注意用戶名,用戶名為System的是正常進程

            二,打開注冊表編輯器
            1,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
            ? 將值shell = Explorer.exe 1改為shell = Explorer.exe

            2,刪除自啟動項
            ? 到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
            ? 將Torjan Program(很明顯吧木馬程序)C:\WINNT\winlogon.exe刪了

            3,到HKEY_Classes_root\.exe下默認值 winfiles 改為exefile

            4.刪除其他無用數據
            刪除以下兩個鍵值:
            HKEY_Classes_root\winfiles
            HKEY_Local_machine\software\classes\winfiles

            5,搜索iexplore.com,改為iexplore.exe
            ? 共有這幾項
            ? HKEY_CLASSES_ROOT\htmlfile\Shell\open\command
            ? HKEY_CLASSES_ROOT\Applications\iexplore.exe\Shell\open\command
            ? HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\Shell\OpenHomePage\command
            ? HKEY_CLASSES_ROOT\ftp\Shell\open\command

            6,搜索iexplore.pif 改為%Program Files%\Internet Explorer\iexplore.exe
            ? 共有這幾項
            ? HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\iexplore.pif\shell\open\command
            ? HKEY_CLASSES_ROOT\htmlfile\Shell\opennew\command
            ? HKEY_CLASSES_ROOT\http\Shell\open\command
            7. 搜索explorer.com 改為iexplore.exe
            ? 就是這項
            ? HKEY_CLASSES_ROOT\Drive\shell\find\command

            8,將以下鍵值的 No 修改為 Yes
            ? HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\Internet Explorer\Main\\Check_Associations
            ?
            三,打開我的電腦。要用右鍵打開C盤,不然病毒會在運行。
            ? 以下基本用是隱藏,系統文件。要在文件夾選項中打開查看所有文件選項。
            ? 大多數文件日期全為2006/06/17,你也可以用這個來找。
            1, 刪除%windir%目錄下的
            ? ? 1.com
            ? ? ExERoute.exe
            ? ? explorer.com
            ? ? finder.com
            ? ? WINLOGON.EXE
            2, ? 刪除%windir%\system32目錄下的
            ? ? command.pif
            ? ? dxdiag.com
            ? ? finder.com
            ? ? MSCONFIG.COM
            ? ? regedit.com
            ? ? rundll32.com
            3, 刪除%Program Files%目錄下的
            ? Internet Explorer\iexplore.com
            ? Common Files\iexplore.pif

            4, 刪除每個分區下的autorun.inf文件,(這個就是不能直接打開分區的原因)

            5, 刪除以下文件夾:%windir%\debug

            這樣就基本刪了它了,不足之處請高手指出
            順便說一下,我是用Total Commander與Registry workshop來找文件和注冊表的

            posted @ 2006-08-08 21:02 guok 閱讀(1699) | 評論 (5)編輯 收藏

            僅列出標題  
            久久久久国产| 久久综合精品国产二区无码| 久久er热视频在这里精品| 久久99国产亚洲高清观看首页| 国产福利电影一区二区三区久久老子无码午夜伦不 | 久久久久亚洲AV无码网站| 国内精品久久久久影院免费| 国产精品美女久久久网AV| 久久久SS麻豆欧美国产日韩| 久久精品国产91久久麻豆自制| 久久露脸国产精品| 精品久久久久久亚洲精品| 亚洲国产成人久久综合一区77| 久久亚洲欧美国产精品| 亚洲欧美另类日本久久国产真实乱对白| 久久永久免费人妻精品下载| 精品久久久久久久久久久久久久久 | 日本高清无卡码一区二区久久| 亚洲中文精品久久久久久不卡| 色噜噜狠狠先锋影音久久| 久久精品国产日本波多野结衣| 国产精品欧美久久久久天天影视 | MM131亚洲国产美女久久| 亚洲国产成人精品久久久国产成人一区二区三区综 | 久久综合精品国产一区二区三区| 国产综合久久久久久鬼色| 久久久久青草线蕉综合超碰| 久久亚洲中文字幕精品一区| 97久久精品人人做人人爽| 久久久久久久综合日本亚洲| 人妻无码αv中文字幕久久| 亚洲国产欧美国产综合久久| 精品伊人久久久| 久久亚洲熟女cc98cm| 久久久这里有精品| 欧美激情一区二区久久久| 日产久久强奸免费的看| 香蕉久久影院| 亚洲精品乱码久久久久久蜜桃图片| 亚洲国产成人乱码精品女人久久久不卡 | 久久婷婷人人澡人人|