12   2  /  2  页   跳转

高手们,帮我分析一下啊,拜谢!

mdm.exe正常,是微软visual stdio的调错工具。
gototop
 

日志正常。
gototop
 

可是版主说还有好多相关文件该怎么判断删除呢?
还有,IceSword里红色部分表示什么意思呢?
gototop
 

O16 - DPF: {DDA166FA-B3EA-4A3B-8EE2-4F552CDEEE81} (KATScan Control) - http://211.152.52.102/duba/antitrojan/update/OCX/KATScan.CAB
是不是有问题?
gototop
 

【回复“我恨我怨”的帖子】
问题多多呀!兄弟!
先说这个吧:
F3 - REG:win.ini: load=歀
?粒?粒��粒���粒??粒?粒???粒澴矚
F3 - REG:win.ini: run=歀
?粒?粒��粒���粒??粒?粒???粒澴矚

打开注册表编辑器.
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\win.ini
查看load= 后面的内容( 文件所在路径).
根据这个路径,找到那个文件---删.

gototop
 

【回复“我恨我怨”的帖子】
O23 - NT 服务: svchost - Unknown owner - D:\WINDOWS\win.exe
这个可能是鸽子.
查杀参考置顶帖子.
gototop
 

【回复“我恨我怨”的帖子】
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
修复这项
gototop
 

【回复“我恨我怨”的帖子】
O16 - DPF: {DDA166FA-B3EA-4A3B-8EE2-4F552CDEEE81} (KATScan Control) - http://211.152.52.102/duba/antitrojan/update/OCX/KATScan.CAB
这项---不知道是什么.
gototop
 

我的天啊,你老大是不是忙晕了呀
新的日志里并没有你要教我的问题啊:)
真够难为你的,你有能耐嘛,只能请教你了
gototop
 

看来光靠版主一个人不行哟,也请广大高手多多指教啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT