123   3  /  3  页   跳转

帮忙!谢谢

我就是在正常模式里面删除的!Unlocker的软件你最好在华军软件圆里去下,我下的是1.8.5版的!其它网站不太放心,都被吓怕了!
汗!
gototop
 

他上边不是提示你:可以帮你处理该文件嘛!你点一下“无动作”旁边的下拉健,再选择“删除”,试一下!
gototop
 

但是我正常模式删就会有这样了
下次重启还是在

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-12 23:55:02
描述:



gototop
 

删除成功后要及时清空“垃圾箱”哦,
gototop
 

你再重启试一下,我试过就没有了!
gototop
 

好我试下,谢谢
gototop
 

不行。。。
gototop
 

打开冰刃结束下列进程


打开冰刃中的注册表  删除下列对应注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
不删除任何项目
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
不删除任何项目
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<ClubBox><x?> [N/A]
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A]
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
不删除任何项目
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
不删除任何项目

需要处理的驱动程序和服务
服务(用冰刃禁用)
[Indexing Data / SHipING][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\GGJEE.DLL,Export 1087><Microsoft Corporation>
[Remote Packet cartfd / rpc][Stopped/Auto Start]
<C:\WINDOWS\svchosl.exe><N/A>
驱动
[00 / 00][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\18098504.sys><N/A>
[19955133 / 19955133][Stopped/Boot Start]
<\SystemRoot\System32\drivers\19955133.sys><N/A>
[381738 / 381738][Stopped/Boot Start]
<\SystemRoot\System32\drivers\381738.sys><N/A>
[513949 / 513949][Stopped/Boot Start]
<\SystemRoot\System32\drivers\513949.sys><N/A>

打开冰刃中的文件  删除下列文件 删除不了的强制删除
C:\WINDOWS\svchosl.exe
System32\drivers\19955133.sys
SystemRoot\System32\drivers\18098504.sys
System32\drivers\381738.sys
System32\drivers\513949.sys
清空C:\Documents and Settings\用户名\Local Settings\Temp文件夹中所有文件及文件夹


特殊处理
清理流氓软件


怀疑项目:


病毒文件希望可以发送给我一份
temp下面的dll和EXE也给我一份

冰刃下载地址http://www.ttian.net/website/2005/0829/391.html
gototop
 

刚才的不是我扫描上去的,现在我再扫描一份上来好不?
在那里下载扫描的那软件呢?
谢谢你
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT