查看單個文章
舊 2007-09-29, 02:39 AM   #3 (permalink)
plunderer
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

F2 - REG:system.ini: Shell=Explorer.exe,C:\WINDOWS\system32\NETSVCS.EXE

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Windows Media Player\svchost.exe,C:\Program Files\Windows NT\SERVICES.EXE,userinit.exe

O4 - HKCU\..\Run: [63rx] C:\WINDOWS\rundl13a.exe

O4 - HKCU\..\Run: [2l1] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe

O4 - HKCU\..\Run: [x41fm] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe

O4 - HKCU\..\Run: [bmx0wzbq] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\servicer.exe

O4 - HKCU\..\Policies\Explorer\Run: [66] C:\SysDayN2\svchost.exe

O4 - HKCU\..\Policies\Explorer\Run: [tx] C:\SysTx3\svchost.exe

O20 - AppInit_DLLs: awlpri.dll

勾選並修復上述項目, 重新開機, 以安全模式登入windows, 刪除下列檔案:
C:\WINDOWS\system32\NETSVCS.EXE
C:\Program Files\Windows Media Player\svchost.exe
C:\Program Files\Windows NT\SERVICES.EXE
C:\WINDOWS\rundl13a.exe
C:\SysDayN2\ 刪除整個目錄
C:\SysTx3\ 刪除整個目錄
awlpri.dll
C:\Documents and Settings\administrators\Local Settings\Temp 裡的檔案全部刪除
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
向 plunderer 送花的會員:
minjj741 (2007-09-29)
感謝您發表一篇好文章