昨天来求助的,大虾指教如下:
第10楼
baohe
头衔:版主
等级:超凡脱俗
文章:28326
注册:2003-4-10
【回复“zena”的帖子】
打开注册表编辑器。
1、展开:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
删除:<BIE><RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll,Rundll32>
2、展开:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
将<Userinit><userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\aceci.exe,C:\WINDOWS\system32\netsend.exe> 改为<Userinit><userinit.exe>
3、重启系统。显示隐藏文件。
4、找到并删除:
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\aceci.exe,C:\WINDOWS\system32\netsend.exe。
C:\PROGRA~1\baidu\iexp\BDSrHook.dll
5、用SREng修复文件关联。
我第2步做不成功,每回改了一开机就回来!
然后我看了同事的机子,他的Winlogon里面的UIHOST的数据也和我不一样,所以我按照他的数据改了,但是我发现对于这个UIHOST我们的类型还是不一样,他的是REG_EXPAND,我的是REG_sz ,而且麻烦的是,我不记得我改之前的UIHOST数据了。
然后我的注册表winlogon里面UIHOST和USERINIT目前就是这样(见图):
现在我的浏览器启动和打开硬盘都好慢,我不知道是不是我昨天改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
里面UIHOST和USERINIT改错了。
另外昨天我想找着这两个删,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\aceci.exe,C:\WINDOWS\system32\netsend.exe。也找不到,KILLBOX都找不到。
附件:
713817200672585432.png