1   1  /  1  页   跳转

to:哦哦耶---关于你的样本.

to:哦哦耶---关于你的样本.

展开注册表找到以下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}
删除stubpath键

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除startkey键

HKEY_USERS\S-1-5-21-776561741-1383384898-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Run
删除startkey键

删除:
c\windows\system32\plugin1.dat(字母‘n’后是数字‘1’)
c\windows\system32\server.exe
最后编辑2005-10-01 13:13:04
分享到:
gototop
 

:))
学习````
gototop
 

先十分谢谢你了..但是我没找到HKEY_USERS\S-1-5-21-776561741-1383384898-1060284298-1003\,只找到HKEY_USERS\S-1-5-21-299502267-583907252-682003330-1003和HKEY_USERS\S-1-5-21-299502267-583907252-682003330-1003_Classes两个.但我还是在HKEY_USERS\S-1-5-21-299502267-583907252-682003330-1003里面把startkey键删除了..不知道对不对~
gototop
 

【回复“哦哦耶”的帖子】
删startkey键值为“c\windows\system32\server.exe”的。
gototop
 

OK~了,谢谢了......全都删除..不用在安全模式下吧?我是直接删除的啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT