瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 baohe大哥!!请再来帮忙一下,昨天的 问题我还是解决不了

123   3  /  3  页   跳转

baohe大哥!!请再来帮忙一下,昨天的 问题我还是解决不了

winnt\system32\drivers\下
xp就是windows\system32\drivers\下
gototop
 

问题1:是不是要在安全模式下操作?
问题2:有些要删除的选项在ICE里找不到是什么原因?
问题3:删除浏览器加载项里的东西要在哪里找?
如:
[AvlPing Control]
{169B0044-1CD6-4EFE-A5D8-AEC69797A953} <C:\WINDOWS\DOWNLO~1\avlPing.ocx, telepro>
[AvlFTP Control]
{6BB0C189-3676-4711-AA75-E2801D6B0E27} <C:\WINDOWS\DOWNLO~1\avlFTP.ocx, telepro>


给各位添麻烦了!!
gototop
 

引用:
【厕所点灯的贴子】驱动
[cbgjfadf / cbgjfadf][Stopped/Disabled]
<\SystemRoot\system32\drivers\cbgjfadf.sys><N/A>
[dfgegecd / dfgegecd][Stopped/Disabled]
<\SystemRoot\system32\drivers\dfgegecd.sys><N/A>
[dump_wmimmc / dump_wmimmc][Running/Manual Start]
<\??\C:\WINDOWS\System32\drivers\dump_wmimmc.sys><N/A>
[msprotect / msprotect][Running/System Start]
<system32\DRIVERS\msprotect.sys><Windows (R) 2000 DDK provider>



上面这些要在哪个文件找啊??有规律的吗?
………………

抱歉哈!

本来以为你会用SREng和IceSword,且知道二者如何配合。

细细说吧:
例如:[cbgjfadf / cbgjfadf][Stopped/Disabled]
<\SystemRoot\system32\drivers\cbgjfadf.sys><N/A>

这是要你删除注册表中的一个服务项。
这个服务项所在的位置是:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES
服务项的名字是cbgjfadf,
你点击IceSword面板上的“注册表”,再依次点击:HKEY_LOCAL_MACHINE、SYSTEM、CURRENTCONTROLSET、SERVICES,
然后,在左栏中找到cbgjfadf,右击cbgjfadf,点击删除。这个服务项就被删除了。
[cbgjfadf / cbgjfadf][Stopped/Disabled]后面的:
<\SystemRoot\system32\drivers\cbgjfadf.sys><N/A>————这是该服务项具体指向的程序文件,如果你是XP系统,装在C盘,那么这个文件位于:C:\windows\system32\drivers\文件夹中,文件名是cbgjfadf.sys。用IceSword找到它,删除即可。

其它的——仿此处理即可。

注:SREng————侦察敌情的工具; IceSword——杀敌的屠刀。
gototop
 

哈哈,我早说了我是纯种的菜鸟!!
这下相信了吧!!

虽然我菜,但是,我很努力!


问题1:是不是要在安全模式下操作?
问题2:删除浏览器加载项里的东西要在哪里找?
如:
[AvlPing Control]
{169B0044-1CD6-4EFE-A5D8-AEC69797A953} <C:\WINDOWS\DOWNLO~1\avlPing.ocx, telepro>
[AvlFTP Control]
{6BB0C189-3676-4711-AA75-E2801D6B0E27} <C:\WINDOWS\DOWNLO~1\avlFTP.ocx, telepro>
gototop
 

引用:
【厕所点灯的贴子】哈哈,我早说了我是纯种的菜鸟!!
这下相信了吧!!

虽然我菜,但是,我很努力!


问题1:是不是要在安全模式下操作?
问题2:删除浏览器加载项里的东西要在哪里找?
如:
[AvlPing Control]
{169B0044-1CD6-4EFE-A5D8-AEC69797A953} <C:\WINDOWS\DOWNLO~1\avlPing.ocx, telepro>
[AvlFTP Control]
{6BB0C189-3676-4711-AA75-E2801D6B0E27} <C:\WINDOWS\DOWNLO~1\avlFTP.ocx, telepro>
………………

1、一般不需要在安全模式下操作。
2、HKEY_CLASSES_ROOT\CLSID
在这个分支下找。目标就是那一串{}括起来的数字
gototop
 

好麻烦的系统,毒窝一个,还不如革了重装系统来的痛快。俺服了版主的那份耐心!
gototop
 

引用:
【两个铁球的贴子】好麻烦的系统,毒窝一个,还不如革了重装系统来的痛快。俺服了版主的那份耐心!
………………


我就喜欢面对困难!!

克服了它会有一种快感的


BAOHE应该是老头吧?要不怎么整天说老眼昏花?
老头的耐性会很好的!!
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT