123   1  /  3  页   跳转

给菜鸟的东东—KillBox的使用技巧

给菜鸟的东东—KillBox的使用技巧

以上图上说明就是最基本的删除方法,只要知道病毒的路径,复制粘贴上就可以删除它们。
不需要手动查找,也不受注册表的限制,方便,快捷,而且安全,最适合菜鸟的使用。

对于删除一些运行中的DLL或EXE等文件,且需要一些小技巧
比如
删除运行中的DLL
可以尝试勾选,“删除前先结束Explorer.EXE进程”不行再试着勾选"删除DLL文件前反注册此文件"通常能得到很好的效果。
另外还有,勾选,“替换后重启电脑”与“替换文件”,用这招,我曾用这招成功删除过运行中的SYS驱动文件。
每删除一个文件,KillBox都会提示备份,如果不备份且不能删除,删除后,会在分区根目录上生成一个叫!submit的文件夹,可以直接删除。

以上几项相信不难看懂,很实用,希望众菜鸟们能用心记下来,并灵活运用。
另外,在“工具”选项里,还有一些额外的,便捷的运行方式。
另有一个以知的问题
比如,在删除文件时,有时桌面的进程会死掉(桌面一片蓝色,什么都没有)这时可以ALT+CTRL+DELETE调出任务管理器,点“文件”“新任务”“浏览”找C:\WINDOWS\explorer.exe
“确定”就能恢复正常。
好,KillBox就介绍到这里,若喜欢,请到www.27814939.ys168.com,点“我的软件”下载

最后再讨论一下使用心得。
本人认为
KillBox.exe并不像它号称的那样能删除任何文件的利器,它只是集成了一些命令,能让人更容易的运用。
所以,如果你总是无法删除时,就得想想其它原因了。
这个时候,建议立个帖子
下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改


(看不清楚图片可以双击图片,或右击选择“图片另存为”下载到本地硬盘上)

附件附件:

下载次数:1029
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-2 1:04:39
描述:
预览信息:EXIF信息



最后编辑2007-05-31 15:32:03
分享到:
gototop
 

无邪大哥这么晚还在。。。辛苦了
gototop
 

你不也一样吗?你也辛苦了

手工删除病毒对于菜鸟来讲的确是件难事,每日里这类的问题不知有多少,为了以后没必要太辛苦,就选择发了这个帖子

希望菜鸟能学会这几招。
gototop
 

恩,但你太晚发了,如果斑竹看到,能置一下顶就好了
希望多些人看到,我觉得KILLBOX还是挺好用的
gototop
 

呵呵,我还在呀。现在置顶帖那块太挤了,每置顶一个就要自动把另一个取消置顶。
已加入置顶的重要帖子索引中了。
gototop
 

好的,小聪今天在线很久了,辛苦了
gototop
 

killbox用“替换后重启电脑”与“替换文件”来删除文件,实质上应该是利用了系统延迟删除的功能。
对于延迟删除的原理,System Repair Engineer的作者smallfrogs曾有详细解析,有兴趣的,可以到http://www.kztechs.com/下载他的原创文章《延迟删除的故事》来了解。
gototop
 

【回复“轩辕小聪”的帖子】
谢谢 就是看不明白这个  下了看看去
gototop
 

真好!
gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <iDuba Personal FireWall><>  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
    <run><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
    <nwiz><nwiz.exe /install>  []
    <NvMediaCenter><RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [NVIDIA Corporation]
    <SoundMan><SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <LHotkey><LHotkey.exe>  [Chicony]
    <Kavrun><>  []
    <iDuba Personal FireWall><>  []
    <KavStart><"C:\kav2005\KAVStart.exe" -startup>  [Kingsoft Corporation]
    <FixCamera><C:\WINDOWS\FixCamera.exe>  []
    <tsnpstd3><C:\WINDOWS\tsnpstd3.exe>  []
    <stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe>  [Tencent]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <CONFIGURATION><rundll32.exe C:\WINDOWS\system32\tapidef.dll,Start>  []
    <DEFAULT><rundll32.exe C:\WINDOWS\system32\SYSPOL~1.DLL,Start>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <stdup><>  []
    <Vision><>  []

==================================
启动文件夹
服务
[dlcg_device / dlcg_device]
  <C:\WINDOWS\system32\dlcgcoms.exe -service><>
[Windows Rwxf / FRundlll]
  <C:\WINDOWS\system32\lasss.exe -NetSata><N/A>
[Kingsoft Antivirus KWatch Service / KWatchSvc]
  <C:\kav2005\KWatch.EXE><Kingsoft Corporation>
[NetWork Download / NetworkWUP]
  <C:\WINDOWS\system32\WinMgmt.exe><N/A>
[NVIDIA Display Driver Service / NVSvc]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[system30 / system30]
  <C:\WINDOWS\system30.exe><N/A>
[UpdateService / UpdateService]
  <C:\WINDOWS\system32\UpdateService.exe><N/A>

==================================
浏览器加载项
[MyIEHelper Class]
  {16B770A0-0E87-4278-B748-2460D64A8386} <C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper200687_4559.dll, N/A>
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[启动迅雷]
  {0062C9BD-B349-40DE-91A0-755F37ACD559} <C:\Program Files\Thunder Network\Thunder\Thunder.exe, Thunder Networking Technologies,LTD>
[Yahoo 3.5G电邮]
  {507F9113-CD77-4866-BA92-0E86DA3D0B97} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail, N/A>
[寻宝乐趣多]
  {59BC54A2-56B3-44a0-93E5-432D58746E26} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao, N/A>
[雅虎助手]
  {5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[情景聊天]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
  {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[雅虎助手]
  {406F94F0-504F-4A40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, yahoo! china>
[百度超级搜霸]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[WebActivater Control]
  {3D8F74EE-8692-4F8F-B8D2-7522E732519E} <C:\WINDOWS\system32\WEBACT~1.OCX, QQ>
[Internet System]
  {49E0E0F0-5C30-11D4-945D-000000007667} <C:\WINDOWS\system32\IESeven.dll, 7667.Com .Inc>
[Downloader Class]
  {5932517A-3326-4439-A708-1C98EDB5C549} <C:\WINDOWS\system32\iMopDl.dll, >
[VnetAnprIns Class]
  {74447F9C-5691-4A9A-8BE4-564092E40B03} <C:\WINDOWS\Downloaded Program Files\anprins.dll, 中国电信股份有限公司>
[Qzone Media Tools]
  {A96C48EA-AA88-4BBD-B58C-7B41146A6EAC} <d:\Tencent\qq\QZONE\QZONEM~1.OCX, Tencent Technology (Shenzhen) Company Limited>
[photo_uploader Control]
  {A984ED9F-E8DA-44E5-BC18-C14B9ABEF79D} <C:\WINDOWS\DOWNLO~1\PHOTO_~1.OCX, N/A>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
[Tencent Browser Helper]
  {0C7C23EF-A848-485B-873C-0ED954731014} <C:\Program Files\TENCENT\Adplus\SSAddr.dll, Tencent>
[MyIEHelper Class]
  {16B770A0-0E87-4278-B748-2460D64A8386} <C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper200687_4559.dll, N/A>
[MemoryManager Class]
  {2CE7166E-8BBA-4E76-BA7E-02AB3C573011} <C:\WINDOWS\system32\cytdcli.dll, 北京创原天地科技有限公司>
[Yahoo!Photo]
  {33BBE430-0E42-4F12-B075-8D21ACB10DCB} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll, Yahoo! China>
[AntiFish Class]
  {38928D50-8A48-44C2-945F-D2F23F771410} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll, N/A>
[雅虎助手]
  {406F94F0-504F-4A40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, yahoo! china>
[超级兔子上网精灵]
  {43869BB3-22FD-4F15-9B46-238106BA2F4E} <, N/A>
[Internet System]
  {49E0E0F0-5C30-11D4-945D-000000007667} <C:\WINDOWS\system32\IESeven.dll, 7667.Com .Inc>
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\ssup.dll, TENCENT>
[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[超级兔子上网精灵]
  {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} <, N/A>
[MediaComm Class]
  {7670648D-461B-42AF-BDFE-46D26AF5EFF2} <C:\Program Files\Thunder Network\Thunder\Components\InMedia\MediaAddin07.dll, Thunder Networking Technologies,LTD>
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[Thunder Browser Helper]
  {889D2FEB-5411-4565-8998-1DD2C5261283} <C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll, Thunder Networking Technologies,LTD>
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[百度超级搜霸]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
[QuickBtn]
  {D1BB7CF4-4463-4E91-88D7-ECC3CE0A13B7} <C:\Program Files\kuzhan\kuzhan.dll, Fengcent>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
[&使用迅雷下载]
  <C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm, N/A>
[&使用迅雷下载全部链接]
  <C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm, N/A>
[上传到QQ网络硬盘]
  <d:\Tencent\qq\AddToNetDisk.htm, N/A>
[添加到QQ自定义面板]
  <d:\Tencent\qq\AddPanel.htm, N/A>
[添加到QQ表情]
  <d:\Tencent\qq\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <d:\Tencent\qq\SendMMS.htm, N/A>

==================================
正在运行的进程
[PID: 484][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 540][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 564][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 612][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT