瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [小梅子]申请远程处理[SRENG不能删除注册表内容]

1   1  /  1  页   跳转

[求助] [小梅子]申请远程处理[SRENG不能删除注册表内容]

[小梅子]申请远程处理[SRENG不能删除注册表内容]

Email:
QQ:34172750

MSN:
固定在线时段:在线中
期望进行远程协助的时间:任何时间
网络接入商:电信
带宽:2M
操作系统:XP
问题情况:IE主页被锁去不掉。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

文件名:Report.txt
下载次数:193
文件类型:text/plain
文件大小:
上传时间:2008-10-23 15:14:32
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-23 15:14:32
描述:log

分享到:
gototop
 

回复:[小梅子]申请远程处理[SRENG不能删除注册表内容]

c:\windows\system32\drivers\00215061.sys
c:\windows\system32\drivers\tvezf.sys
删了这两个驱动试一下
gototop
 

回复:[小梅子]申请远程处理[SRENG不能删除注册表内容]

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\00215061.sys
c:\windows\system32\drivers\tvezf.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IFEO[enc98.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ua80.EXE]]    <C:\WINDOWS\system32\svchost.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[00215061 / 00215061]    <\??\C:\WINDOWS\system32\Drivers\00215061.sys>
[tvezf / tvezf]    <\SystemRoot\system32\drivers\tvezf.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-23
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT