回复:7月14日 日志分析 练习2
开始操作之前,先把网络断开;
———————————————————————————————————————
使用暴力文件删除工具删除以下文件:
———————————————————————————————————————
C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
\??\C:\NetApi000.sys
system32\DRIVERS\sr.sys
c:\windows\system32\dnsq.dll
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,编辑以下项,将其值改为空:
注意:一定不要删除这些项,将其值改为空即可!
[AppInit_DLLs]
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】将以下项删除:
C:\Program Files\kingsoft\KSM2.0\KSMSvc.exe
[NetMeeting Remote Desktop Sharing / mnmsrvc]
[WLTRYSVC / WLTRYSVC ] <C:\WINDOWS\System32\wltrysvc.exe C:\WINDOWS\System32\bcmwltry.exe
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
\??\C:\NetApi000.sys
\??\C:\WINDOWS\system32\npkcrypt.sys
system32\DRIVERS\sr.sys
———————————————————————————————————————