123   2  /  3  页   跳转

在线求助~附智能扫描

不是拉,大哥

我连SRE,具体怎么打开也不懂啊

注册表打开的命令也不记得了

帮帮我吧,呵呵,不好意思,麻烦你了
gototop
 

SRE
就是你扫这份日志用的工具
gototop
 

引用:
【羽当以化的贴子】【回复“我问我问”的帖子】
打开SRE
左边点启动项目,右边点注册表
找到C:\WINDOWS\system32\userinit.exe,C:\WinMH\WinMH.c
点下面的编辑
删除 ,C:\WinMH\WinMH.c
有逗号
………………


逗号是前面的..
C:\WINDOWS\system32\userinit.exe,
gototop
 

下一个木马杀客,很好用!
gototop
 

C:\WinMH\WinMH.c

这个我没有看见,另外的到是找到了
gototop
 

要不要把C:\WINDOWS\system32\userinit.exe

这个前面的  勾  删了
gototop
 

我先编辑了,然后在删除对吧?
gototop
 

它说我这个只能编辑,不能删除,怎么办
gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>  [Microsoft Corporation]
    <MSMSGS><; "C:\Program Files\Messenger\msmsgs.exe" /background>  [Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
    <run><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32>  []
    <PHIME2002ASync><; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <PHIME2002A><; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <SoundMan><SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <NvCplDaemon><; RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
    <nwiz><; nwiz.exe /install>  [NVIDIA Corporation]
    <NvMediaCenter><; RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit>  [NVIDIA Corporation]
    <TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  []
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  []
    <KAVPersonal50><"D:\卡巴斯基\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize>  [Kaspersky Lab]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]

==================================
启动文件夹
[Microsoft Office]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microsoft Office.lnk><H>

==================================
服务
[IMAPI CD-Burning COM Service / ImapiService]
  <C:\WINDOWS\System32\imapi.exe><Microsoft Corporation>
[kavsvc / kavsvc]
  <"D:\卡巴斯基\Kaspersky Anti-Virus Personal Pro\kavsvc.exe"><Kaspersky Lab>
[NVIDIA Display Driver Service / NVSvc]
  <C:\WINDOWS\System32\nvsvc32.exe><NVIDIA Corporation>

==================================


请2位看看,杀好了吗,万分感谢2位啊
gototop
 

你就编辑..
改成
C:\WINDOWS\system32\userinit.exe,
删除我刚说的那个文件..
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT