瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 --------------开机出现这个,另附日志一份

12   1  /  2  页   跳转

[已解决] --------------开机出现这个,另附日志一份

--------------开机出现这个,另附日志一份

这是杀过毒之后留下来的 。。请大家帮忙看看。。日志在附件里。。谢谢大家了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-28 10:30:34
描述:log

最后编辑Panda晶 最后编辑于 2009-05-30 09:51:37
分享到:
gototop
 

回复:--------------开机出现这个,另附日志一份

开始-运行,输入msconfig,确定,找到启动项,取消出瑞星之外的其他项目

删除
<C:\Documents and Settings\Edwina\「开始」菜单\程序\启动\9FA35D.lnk
<system32\drivers\prxrege.sys>
最后编辑sinoer 最后编辑于 2009-05-28 10:40:42
gototop
 

回复:--------------开机出现这个,另附日志一份

开始菜单-程序-启动
这的东西删除
gototop
 

回复:--------------开机出现这个,另附日志一份

使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[9FA35D]    <; C:\WINDOWS\system32\FAE1F5\9FA35D.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[9FA35D]    <C:\Documents and Settings\Edwina\「开始」菜单\程序\启动\9FA35D.lnk>

      启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[prxrege / prxrege]    <system32\drivers\prxrege.sys>
gototop
 

回复 4F aaccbbdd 的帖子

不知道怎么弄啊。。。比如
  启动项目 -- 注册表之如下项删除:
[9FA35D]    <; C:\WINDOWS\system32\FAE1F5\9FA35D.EXE>
是自己从C盘里去找。。然后删除吗???
gototop
 

回复: --------------开机出现这个,另附日志一份



引用:
原帖由 aaccbbdd 于 2009-5-28 10:58:00 发表
使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[9FA35D]    <; C:\WINDOWS\system32\FAE1F5\9FA35D.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[9FA35D]    <C:\Documents and Settings\Edwina\「开始」菜单\程序\启



在注册表里删了这个。。启动文件夹里什么都没有
gototop
 

回复:--------------开机出现这个,另附日志一份

开机还是这样啊
gototop
 

回复:--------------开机出现这个,另附日志一份

在注册表里搜索9FA35D,找到了后结果ls给的信息有选择性的删除
gototop
 

回复 1F Panda晶 的帖子

新日志发上来看看
gototop
 

回复: --------------开机出现这个,另附日志一份

声明下
导致系统某些软件不能用

本人不负任何责任

附件附件:

下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-29 14:49:26
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT