![]() |
|
|
#8 (permalink) |
|
管理員
![]() ![]() |
如果是要刪除一串機碼,可以在原來的登錄檔內容中多加一個 "-",如此在一次點擊該登錄檔
即可刪除那一串機碼。 例如之前我有發一篇 KAVO 的病毒討論,其中不是有登錄檔被植入 LEGACY_TRLMNCZQ 機碼一大串 語法:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ]
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ\0000]
"Service"="trlmnczq"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="trlmnczq"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ\0000\Control]
"*NewlyCreated*"=dword:00000000
"ActiveService"="trlmn
要做移除的登錄檔如下,刪除這一串 LEGACY_TRLMNCZQ 的目標機碼 語法:
Windows Registry Editor Version 5.00 ← 這一行敘述不能少 [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ] ↑ 這裡加 "-" 號 如果是要刪除其中的一個的 字串值或是 WORD 值呢? 就要使用 REGEDIT 去做個別搜尋,然後刪除;不然就要使用 CMD 命令窗的 REG.EXE 例如在原來的機碼中有 kava 關鍵字串 語法:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "kava"="C:\\WINDOWS\\system32\\kavo.exe" 或是使用 REG.EXE,至於有關 REG.EXE 我就不清楚了。 此帖於 2007-09-25 10:19 PM 被 getter 編輯. |
|
__________________ 在「專業主討論區」中的問題解決後,要記得按一下 按鈕喔,這是一種禮貌動作。 ![]() 一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。 不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。 天線寶寶說再見啦~ ... 天線寶寶說再見啦~ 迪西:「再見~ 再見~」 『 Otaku Culture Party 』 關心您 ...
|
|
|
|
送花文章: 37855,
|
|
有 3 位會員向 getter 送花:
|
![]() |
|
|
相似的主題
|
||||
| 主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
| 心測 - [心理測驗] 異性緣 | uplander | 星座命理討論區 | 8 | 2007-03-10 07:23 PM |
| Linux操作系統下乙太網卡的安裝及配置 | psac | 網路疑難應用技術研討區 | 1 | 2004-06-06 05:45 AM |