1   1  /  1  页   跳转

注册表自运行项目

注册表自运行项目

注册表自运行项目有映象劫持和打印机监控,请问这个是否正常程序>>>???我开机显示3721加载找不到合适的模板如何解决??

附件附件:

下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-20 21:25:30
描述:

最后编辑2007-11-20 22:02:00.543000000
分享到:
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
gototop
 

一、卸载QQ,删除QQ安装目录和文件,然后到http://www.arswp.com下载WINDOWS清理助手;

二、开始--运行--输入regedit.exe--回车;

三、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”)
<lclgkiq>
<npkcrypt>
<npkycryp>
<R2A>
<CNRNDV>

四、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”):
{D7B21266-AA85-44b8-B516-3B1A69827400}

五、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]这个注册表项,单击hellExecuteHooks这个注册表子项,在注册表右侧窗格找到并删除其下列值项(右键在值项名称上点一下,选择“删除”):
{D7B21266-AA85-44b8-B516-3B1A69827400}

六、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]这个注册表项,单击RUN这个注册表子项,在注册表右侧窗格找到并删除其下列值项(右键在值项名称上点一下,选择“删除”):
<CNRN>
<CNRNRNHelper.dll>

七、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
c:\windows\system32\drivers\lclgkiq.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\npkycryp.sys
c:\windows\system32a2.sys
c:\windows\system32\drivers\cnrndv.sys
c:\program files\cnrn\(删除这个文件夹和其下的所有文件)

八、安全模式下全盘杀毒,然后运行WINDOWS清理助手杀流氓软件的残余;

九、重启电脑到正常模式,重装QQ软件。

前两个问题是正常的,没有问题。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT