瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感染3448不能进入安全模式的解决方案

1234567   4  /  7  页   跳转

感染3448不能进入安全模式的解决方案

看了楼主给的 Win2000 和 WinXP 的注册表文件,我发现里面的脚本代码有所不同,这就是系统不同而决定的注册信息也就不同,相同的我就不说了,只说不用的:

Win2000的注册信息(WinXP没有这些键值)是:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NBF]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nbf.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ProtectedStorage]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\sglfb.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tga.sys]
@="Driver"

WinXP的注册信息(Win2000没有这些键值)是:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]
@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SRService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CryptSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DcomLaunch]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HelpSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ip6fw.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ipnat.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdpcdd.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdpdd.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdpwd.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdsessmgr]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SharedAccess]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\sr.sys]
@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SRService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tdpipe.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tdtcp.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\termservice]
@="Service"

大家可以看到 WinXP的注册信息比Win2000的要多很多。楼主给的 WinXP注册表文件信息跟我的WinXP系统注册表信息一模一样。
gototop
 

既然都是XP系统,我们可以在任何一台电脑里面提取相关的注册信息,有一点要注意下,WIN2000系统没有注册表导入、导出功能,XP系统才有这个功能。

附件附件:

下载次数:112
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-21 14:15:57
描述:
预览信息:EXIF信息



gototop
 

学习~~~~~~~~~~~~~
gototop
 

引用:
【幸福的狮子的贴子】3448流氓软件把注册表里的安全模式相关项目都删除了,造成安全模式一进就重起。
附件里面有Win2000和XP系统安全模式的注册表项目,直接导入即可恢复安全模式。

附件是rar格式的,直接点击图片,选择保存图片。把bmp扩展名改成rar后使用。
………………

在哪里改呀?
gototop
 

刚才用卡卡杀了个流氓软件后使得我的电脑不能用管理员登陆,进了就重起,不过可以用其他用户名登陆,我该怎么办.是不是卡卡有问题啊.救命!!!!!!!!!!!!!!!!!!!!!!!!!!!
gototop
 

很好!
gototop
 

引用:
【幸福的狮子的贴子】3448流氓软件把注册表里的安全模式相关项目都删除了,造成安全模式一进就重起。
附件里面有Win2000和XP系统安全模式的注册表项目,直接导入即可恢复安全模式。

附件是rar格式的,直接点击图片,选择保存图片。把bmp扩展名改成rar后使用。
………………


楼主强,不错
gototop
 

可将中招电脑硬盘挂在另一台正常的电脑上杀毒
gototop
 

哈哈系统装过就OK了歪~
gototop
 

学了一回好东西!
gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT