回复:7月13日 日志分析 练习10
开始操作之前,先把网络断开;
———————————————————————————————————————
使用暴力文件删除工具删除以下文件:
———————————————————————————————————————
C:\Program Files\PPLiveVA\NetTools.dll
C:\Program Files\PPLiveVA\TipsClient.dll
C:\Program Files\PPLiveVA\PPLiveVAMonitor.exe
C:\WINDOWS\system32\IPv6.dll
C:\WINDOWS\system32\cryptnet21.dll
c:\Thumbs.lnk
c:\autorun.inf
d:\Thumbs.lnk
d:\autorun.inf
e:\Thumbs.lnk
e:\autorun.inf
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[WinlogonNotify: cryptnet21] <C:\WINDOWS\system32\cryptnet21.dll>
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,编辑以下项,将其值改为空:
注意:一定不要删除这些项,将其值改为空即可!
[AppInit_DLLs]
———————————————————————————————————————