瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » to:哦哦耶---关于你的样本.
花落花又开 - 2005-10-1 12:55:00
展开注册表找到以下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}
删除stubpath键

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除startkey键

HKEY_USERS\S-1-5-21-776561741-1383384898-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Run
删除startkey键

删除:
c\windows\system32\plugin1.dat(字母‘n’后是数字‘1’)
c\windows\system32\server.exe
从头爱你 - 2005-10-1 12:59:00
:))
学习````
哦哦耶 - 2005-10-1 13:06:00
先十分谢谢你了..但是我没找到HKEY_USERS\S-1-5-21-776561741-1383384898-1060284298-1003\,只找到HKEY_USERS\S-1-5-21-299502267-583907252-682003330-1003和HKEY_USERS\S-1-5-21-299502267-583907252-682003330-1003_Classes两个.但我还是在HKEY_USERS\S-1-5-21-299502267-583907252-682003330-1003里面把startkey键删除了..不知道对不对~
花落花又开 - 2005-10-1 13:10:00
【回复“哦哦耶”的帖子】
删startkey键值为“c\windows\system32\server.exe”的。
哦哦耶 - 2005-10-1 13:13:00
OK~了,谢谢了......全都删除..不用在安全模式下吧?我是直接删除的啊
1
查看完整版本: to:哦哦耶---关于你的样本.