1   1  /  1  页   跳转

[求助] 中了internst.exe。

中了internst.exe。

每次开机进入系统后电脑都会提示找不到C:windows\system32\internst.exe,点击确定又出现一次,在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下有个load  c:\windows\system32\internst.exe。但是删除不了,请高手帮忙!扫描日志见附件,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-26 17:05:06
描述:log

分享到:
gototop
 

回复:中了internst.exe。

我用分析工具帮你分析了一下 你看一看  希望对你有帮助
1、用PowerRmv删除以下文件:
"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"
用SREng删除以下【服务】项:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]
用SREng删除以下【浏览器加载项】项:
[使用快车3下载]
[使用快车3下载全部链接]
[添加为广告拦截图片]

最后,重新启动计算机
多抽出一分钟时间回帖,让你的卡卡生活更加精彩~
SREng工具http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:中了internst.exe。



引用:

启动项目
注册表

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><c:\windows\system32\internst.exe>  [File is missing]

服务
[Windows_sound / Windows_sound][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\sound.exe><(File is missing)>



确认删除文件:
c:\windows\system32\internst.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\sound.exe

编辑注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\\load的值为空,该项无需删除,编辑值为空就可以了

删除服务:
[Windows_sound / Windows_sound]
不认识我没关系,因为我也不认识你。
gototop
 

回复 3F 豪斯登堡新郎 的帖子

不行啊,HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\\load编辑值改不了,Windows_sound / Windows_sound服务也不能删除。
gototop
 

回复:中了internst.exe。

不用工具的话,你可以尝试将注册表权限设置为完全控制,或者使用Wsyscheck;http://110.du110.com/w.zip这个工具可以强制编辑注册表。。。。2楼的兄弟,完全没发现问题所在,你说的问题其实是用了ARP检测工具所生成的。。。
gototop
 

回复 5F 逍遥浪子45 的帖子

谢谢,按你的方法搞好了。
gototop
 

回复 2F 梦幻の星oо 的帖子

C:\Program Files\WinPcap\rpcapd.ini
这是WinPcap驱动
我的局域网流量监控的一个软件带这驱动
要不无法进行监视- -!
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-11-26 22:30:33
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT