瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » [小梅子]申请远程处理[SRENG不能删除注册表内容]
小梅子 - 2008-10-23 15:15:00
Email:
QQ:34172750

MSN:
固定在线时段:在线中
期望进行远程协助的时间:任何时间
网络接入商:电信
带宽:2M
操作系统:XP
问题情况:IE主页被锁去不掉。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件: Report.txt

附件: SREngLOG.log
银色灰烬 - 2008-10-23 15:49:00
c:\windows\system32\drivers\00215061.sys
c:\windows\system32\drivers\tvezf.sys
删了这两个驱动试一下
networkedition - 2008-10-23 15:50:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\00215061.sys
c:\windows\system32\drivers\tvezf.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IFEO[enc98.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ua80.EXE]]    <C:\WINDOWS\system32\svchost.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[00215061 / 00215061]    <\??\C:\WINDOWS\system32\Drivers\00215061.sys>
[tvezf / tvezf]    <\SystemRoot\system32\drivers\tvezf.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-23
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
1
查看完整版本: [小梅子]申请远程处理[SRENG不能删除注册表内容]