快来救命啊啊 - 2008-1-20 19:45:00
日志见附件。
网页凡是带有"病毒""杀毒"2字的都打不开.
一打开就自动关闭.
很奇怪.各位帮看看.
原帖地址。http://forum.ikaka.com/topic.asp?board=28&artid=8419292
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; MAXTHON 2.0)附件:
7285522008120193357.txt
baohe - 2008-1-20 20:06:00
【回复“快来救命啊啊”的帖子】
1、用XDELBOX删除下列文件:
C:\Program Files\Common Files\System\yedkreq.exe
C:\Program Files\Common Files\Microsoft Shared\nqyltsy.exe
C:\windows\system32\drivers\npf.sys
CDEF各分区根目录下的Autorun.inf和iluqcwr.exe
2、重启后删除下列注册表内容:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ulcdqsp><C:\Program Files\Common Files\System\yedkreq.exe> []
<iluqcwr><C:\Program Files\Common Files\Microsoft Shared\nqyltsy.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe
。
。
。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zjb.exe]
<IFEO[zjb.exe]><C:\Program Files\Common Files\Microsoft Shared\nqyltsy.exe> []
驱动程序
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino>
————————————————
下列注册表项指向的程序是不是你自己装的?
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<UUCallMini><"D:\uucal\UUCall3.exe" -autorun> [UUCall Inc.]
快来救命啊啊 - 2008-1-20 20:08:00
是的。谢谢猫叔!
我试着解决看看.
天月来了 - 2008-1-20 20:15:00
你的系统时间不对,才2008.1.19
© 2000 - 2026 Rising Corp. Ltd.