sqqsmn - 2007-8-4 12:04:00
打开网页,总是提醒错误
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.0.3705; Media Center PC 4.0)附件:
916193200784115431.txt
火影忍者 - 2007-8-4 12:09:00
SREng-启动项目->注册表->删除以下启动项目
<RAV00B2><C:\WINDOWS\system32\RAV00B2.exe> []
<{C1351752-5628-1547-FFAB-BADC13512AFC}><C:\WINDOWS\system32\ztlpri.dll> []
<{4562452F-FA36-BA4F-892A-FF5FBBAC5314}><C:\WINDOWS\system32\mydpri.dll> []
编辑 <AppInit_DLLs><ztlpri.dll> []
为 <AppInit_DLLs><> []
重启 显示隐藏文件后删除
C:\WINDOWS\system32\RAV00B2.exe
C:\WINDOWS\system32\RAV00B2.DAT
C:\WINDOWS\system32\RAV009B.DAT
C:\WINDOWS\system32\ztlpri.dll
C:\WINDOWS\system32\mydpri.dll
D:\SysAuto.exe
D:\Autorun.inf
sqqsmn - 2007-8-4 12:24:00
【回复“火影忍者”的帖子】
为什么总是删不掉....
超级游戏迷 - 2007-8-4 12:24:00
首先进入安全模式(进不了就算了),然后:
一、找到C:\WINDOWS\system32\ztlpri.dll、C:\WINDOWS\system32\mydpri.dll并分别改名为1.DLL、2.DLL,重启;
二、按照以下步骤操作
启动项目/注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RAV00B2><C:\WINDOWS\system32\RAV00B2.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{90BC520C-9175-470E-94B8-10FD869D170B}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.yer> []
<{4562452F-FA36-BA4F-892A-FF5FBBAC5314}><C:\WINDOWS\system32\mydpri.dll> []
灭以上注册表值项。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><ztlpri.dll> []
编辑为<AppInit_DLLs><>
==================================
服务
[LiveUpdate / LiveUpdate][Stopped/Manual Start]
<"C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"><Symantec Corporation>
这个服务不是很清楚,是诺顿的么?如果是,想办法把诺顿给彻底清除掉,杀软多并不意味着安全…………
==================================
驱动程序
[fcdabus / fcdabus][Stopped/Boot Start]
<\SystemRoot\system32\DRIVERS\fcdabus.sys><N/A>
奇怪驱动,请百度后选择是否删除该服务
==================================
删除以下文件
C:\WINDOWS\system32\RAV00B2.exe
C:\WINDOWS\system32\ztlpri.dll] [N/A, ]
C:\WINDOWS\system32\RAV009B.DAT] [N/A, ]
C:\WINDOWS\system32\RAV00B2.DAT] [N/A, ]
C:\WINDOWS\system32\mydpri.dll] [N/A, ]
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.yer
C:\WINDOWS\system32\DRIVERS\fcdabus.sys(确认是不正常的驱动程序后再删除)
D:\SysAuto.exe
D:\Autorun.inf
==================================
文件关联
.TXT Error. [C:\WINDOWS\notepad.exe %1]
.CHM Error. ["hh.exe" %1]
.INI Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
修复文件关联
==================================
疑问:
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 3192, C:\PROGRAM FILES\ITUDOU\ITUDOU.EXE]
以上这个进程不太熟悉。
sqqsmn - 2007-8-4 12:29:00
【回复“超级游戏迷”的帖子
怎么样进入安全模式?
超级游戏迷 - 2007-8-4 12:36:00
| 引用: |
【sqqsmn的贴子】【回复“超级游戏迷”的帖子 怎么样进入安全模式? ……………… |
开机狂按F8,会进入一个高级菜单,其中有“安全模式”的选项,用上下箭头调整“安全模式”选项至反白,按回车键进入。
RavMonD - 2007-8-4 12:58:00
用瑞星开机杀毒,选择扫描全盘
sqqsmn - 2007-8-4 13:12:00
AppInit_DLLs的数据每次删除后,就会自动恢复....无法修改成功...
超级游戏迷 - 2007-8-4 13:31:00
| 引用: |
【sqqsmn的贴子】AppInit_DLLs的数据每次删除后,就会自动恢复....无法修改成功... ……………… |
1、先下载冰刃,我的网盘有(ICESWORD1.22),地址在我的签名里。
2、然后,运行冰刃,依次单击顶部菜单栏的“file”--“setting……”,然后按下图操作;
3、然后在左侧窗格找到FILE标签,单击,展开文件目录,找到C:\WINDOWS\system32\ztlpri.dll、C:\WINDOWS\system32\mydpri.dll,右键,选择“FORCE DELETE”;
4、最后进入冰刃的注册表编辑器,找到对应的注册表值项,右键选择“DELETE”。
算了,实在害怕你用冰刃操作不当而把系统给灭了,建议你与版主newcenturymoon联系,远程解决比较稳妥。
附件:
819803200784132113.jpg
© 2000 - 2026 Rising Corp. Ltd.