1   1  /  1  页   跳转

扫描报告文件上传

扫描报告文件上传

我已经扫描完成也上传了,还望高手给予指点,谢谢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-1 11:23:44
描述:

最后编辑2007-12-01 11:45:47.403000000
分享到:
gototop
 

一、将杀软升级到最新版本,然后到我的网盘(地址见签名)下载XDelbox1.6.RAR,解压缩;

二、运行XDelbox1.6.EXE,勾选“抑制再生”、“备份文件”(为误操作留条后路),复制下面的红色内容后,在下方大空白框内右键选择“从剪贴板导入”,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),然后在反白显示的内容上点右键,选择“立即重启并删除”;或者将下面红色内容中的每一个文件输入“添加”按钮旁边的空白框,每输完一个文件后点一下“添加”按钮,全部输完后,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),在反白显示的内容上点鼠标右键,选择“立即重启并删除”:
C:\WINDOWS\system32\kaqhkzy.dll
C:\WINDOWS\system32\sidjezy.dll
C:\WINDOWS\system32\e0b01.exe
C:\WINDOWS\system32\System32\DRIVERS\2en343enhd.sys
C:\WINDOWS\system32\drivers\k3zg2i3vrc.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\drivers\pcidisk.sys
C:\WINDOWS\system32\ce01.dll
C:\WINDOWS\system32\msplrct.dll

注意:建议用前一种办法,如果出现“文件不存在”对话框请按“确定”,注意一定要选定大框内所有内容使之呈反白显示后方可右键选择“立即重启并删除”,切记!

三、重启电脑后,等待系统3秒后自动进入“GO XDELBOX……”菜单条进行DOS杀毒,杀毒后会正常登陆WINDOWS。总之,这期间不要做任何操作!

四、开始--运行--输入regedit.exe--回车,进入注册表编辑器,删除以下注册表项目:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{B7D81718-1314-5200-2597-58790101807B}>
    <{58847374-8323-FADC-B443-4732ABCD3785}>

五、将[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]〈AppInit_DLLs〉这个注册表值项的数值数据由kaqhkzy.dll改为空(即删除kaqhkzy.dll这个字符串);

六、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<Userinit>这个注册表值项的数值数据由<userinit.exe,>修改为<c:\windows\system32\userinit.exe,>

七、用SRENG扫描工具删除以下项目:
1、服务:
[ms_2fax / ms_2fax][Running/Auto Start]
2、驱动程序
[2en343enh / 2en343enhd][Running/Boot Start]
[k3zg2i3vrc / k3zg2i3vrc][Running/Auto Start]
[mxdispdr / mxdispdr][Running/Auto Start]
[PciHardDisk / PciHardDisk][Stopped/Manual Start]
3、浏览器加载项
[Invoke Class]
  {5FB8C5D4-929F-4870-89E2-7E3EE26EE701}

八、重启电脑进入安全模式,全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT