病毒的骚扰 - 2008-3-9 11:07:00
附件是日志~麻烦大侠看看啊!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59 from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59 from: http://bsalsa.com/ )附件:
1021414200839105603.txt
baohe - 2008-3-9 11:40:00
【回复“病毒的骚扰”的帖子】
1、用XDELBOX“重启删除”下列注册表项指向的程序:
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{0EA66AD2-CF26-2E23-532B-B292E22F3266}><C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll> [N/A]
启动文件夹
[msword]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk --> C:\WINDOWS\system32\ccwle080307.exe [N/A]><N>
浏览器加载项
[]
{9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\hyryhukruu.dll, N/A>
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\obygkxwsnb.dll, >
2、重启后,用SRENG删除上述注册表项。
© 2000 - 2026 Rising Corp. Ltd.