12   2  /  2  页   跳转

日志 帮我看看谢谢~~~

回复:日志 帮我看看谢谢~~~

重扫个日志上来
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复: 日志 帮我看看谢谢~~~

哦了

附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 19:23:53
描述:log

gototop
 

回复:日志 帮我看看谢谢~~~

官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
清理时,先断开网络,到任务管理器结束
C:\WINDOWS\system32\ttBAIBAI1069.dll
的进程再删除
C:\WINDOWS\system32\ttBAIBAI1069.dll

清楚后,再清理启动项目
<{9ed93b14-8d71-45cb-970b-0b8a22449f48}><C:\WINDOWS\system32\ttBAIBAI1069.dll>  []

比较重要的一步
用sreng编辑下列启动项目,将其键值为空
<AppInit_DLLs>
搞定后,应该是
<AppInit_DLLs>[ ]
或者
<AppInit_DLLs>[N\A]
老手应该会操作吧,如果里面看不到值了,下载冰刃
冰刃1.22地址:http://www.onlinedown.net/soft/53325.htm
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]下找到
<AppInit_DLLs>
然后右键它,找到编辑,把里面的值清空即可

注意是清空值,不是删除启动项目!!!!!!

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

比较可疑的文件
[XNGAnti / XNGAnti][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ReloadAnti.sys><N/A>
建议将其禁用
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT