找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 862|回复: 3
打印 上一主题 下一主题

请教!

[复制链接]

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
顶楼
发表于 2006-8-20 23:05:22 |显示全部楼层

回复: 请教!

个人认为SREng比HiJackThis好很多。
这个是问题:
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\difd.exe>

richnotify.exe是病毒
伊人窈窕文辞清,最美无邪少女心。天涯海角有穷处,总有相思无尽音。
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
沙发
发表于 2006-8-21 09:54:21 |显示全部楼层

回复: 请教!

删除

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}><C:\WINDOWS\system32\richnotify.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
<{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}><C:\WINDOWS\system32\richnotify.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}><C:\WINDOWS\system32\richnotify.exe>
浏览器加载项
[RichSoft Internet Explorer Helper]
{0E2F5DD8-5B0D-438F-A618-B0403F62636A} <C:\WINDOWS\system32\reshtm.dll, Rich Network Media Technology Union.>
[IEhlprObj Class]
{A3803141-3CF5-4D66-B7EA-8D2674FE152C} <C:\WINDOWS\stdie.dll, >

重启后删除

C:\WINDOWS\system32\richnotify.exe
C:\WINDOWS\system32\reshtm.dll
C:\WINDOWS\stdie.dll
C:\WINDOWS\system32\resPro.dll
伊人窈窕文辞清,最美无邪少女心。天涯海角有穷处,总有相思无尽音。
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
板凳
发表于 2006-8-21 17:25:44 |显示全部楼层

回复: 请教!

禁用
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
地板
发表于 2006-8-22 00:24:34 |显示全部楼层

回复: 请教!

嗯, Hijackthis 也不错
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-6-10 11:09 , Processed in 0.036988 second(s), 16 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部