瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » baohe 这个怎么做?
云づ深处 - 2007-2-2 12:45:00
用IceSword找到并删除下列文件:
C:\WINDOWS\ati3evx.exe
C:\WINDOWS\logo1_.exe
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\DRIVERS\npf.sys

用IceSword找到并删除下列注册表项:
启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<logo1_.exe><C:\WINDOWS\ati3evx.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<logo1_.exe><C:\WINDOWS\ati3evx.exe> [N/A]
服务项:
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
驱动项:
[Netgroup Packet Filter / NPF][Stopped/Manual Start]

服务项和驱动项 我都用SRENG 删除了
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\windhcp.ocx
这两个文件和两个启动项  怎么也找不到呀!
yqlikaka - 2007-2-2 12:45:00
C:\WINDOWS\logo1_.exe
下个转杀吧,OH MY GOD
云づ深处 - 2007-2-2 12:47:00
什么专杀?
云づ深处 - 2007-2-2 12:53:00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<logo1_.exe><C:\WINDOWS\ati3evx.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<logo1_.exe><C:\WINDOWS\ati3evx.exe> [N/A]
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\windhcp.ocx
  这4个我都按路径找过了  都不存在呀  怎么搞的呀!!!
303266474 - 2007-2-2 14:06:00
你用IceSword找,不是在硬盘上找.

在IceSword左边有一个框框,上面有文件和注册表.在里面找找.

附件: 712960200722135707.jpg
1
查看完整版本: baohe 这个怎么做?