瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请问一下C盘和F盘里的runonce.reg difeo.reg是什么。
七安生 - 2008-12-4 23:01:00
听说是木马有关,在游戏的文件夹里发现的,runonce.reg
不知道该怎么解决,急。求大家告诉我下。:default2: :default2: 。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
晕4 - 2008-12-5 20:01:00
下载System Repair Engineer(Sreng)
http://www.kztechs.com/sreng/download.html

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

此外,还要扫一份清理助手的日志上来

下载系统报告生成器
http://bbs.ikaka.com/attachment.aspx?attachmentid=455769

解压缩 =》生成报告(扫描后自动在桌面生成报告)  = 》上传

两份日志以附件上传

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)
超级游戏迷 - 2008-12-5 20:02:00
把这两个文件用WINRAR压缩,上传压缩包……
七安生 - 2008-12-5 20:22:00
这个

附件: difeo.rar
超级游戏迷 - 2008-12-5 20:28:00


引用:
原帖由 七安生 于 2008-12-5 20:22:00 发表
这个
内容如下:

REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

作用:删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]这个注册表子项(映像劫持的注册表项)。

建议:删除这个文件。
七安生 - 2008-12-5 20:34:00
谢谢!!!
超级游戏迷 - 2008-12-5 20:42:00
请把runonce.reg这个文件压缩发上来……
七安生 - 2008-12-5 21:53:00
..runonce.reg好象被删了。。。
1
查看完整版本: 请问一下C盘和F盘里的runonce.reg difeo.reg是什么。