2007-09-25, 09:33 PM | #4 (permalink) |
列管會員
|
建議善用工具列的 編輯→尋找 功能(機碼太多了會讓人眼花的)
也建議多使用 Ctrl+f 快速鍵尋找 (關鍵字是 New Windows) 剛搜尋過有此登錄... HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\ 檔案刪除按右鍵....機碼刪除反白後於編輯處或右鍵選刪除即可 |
送花文章: 33547,
|
向 米奇 送花的會員:
|
Living (2007-09-26)
感謝您發表一篇好文章 |
2007-09-25, 10:07 PM | #8 (permalink) |
管理員
|
如果是要刪除一串機碼,可以在原來的登錄檔內容中多加一個 "-",如此在一次點擊該登錄檔
即可刪除那一串機碼。 例如之前我有發一篇 KAVO 的病毒討論,其中不是有登錄檔被植入 LEGACY_TRLMNCZQ 機碼一大串 語法:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ] "NextInstance"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ\0000] "Service"="trlmnczq" "Legacy"=dword:00000001 "ConfigFlags"=dword:00000000 "Class"="LegacyDriver" "ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}" "DeviceDesc"="trlmnczq" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ\0000\Control] "*NewlyCreated*"=dword:00000000 "ActiveService"="trlmn 要做移除的登錄檔如下,刪除這一串 LEGACY_TRLMNCZQ 的目標機碼 語法:
Windows Registry Editor Version 5.00 ← 這一行敘述不能少 [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TRLMNCZQ] ↑ 這裡加 "-" 號 如果是要刪除其中的一個的 字串值或是 WORD 值呢? 就要使用 REGEDIT 去做個別搜尋,然後刪除;不然就要使用 CMD 命令窗的 REG.EXE 例如在原來的機碼中有 kava 關鍵字串 語法:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "kava"="C:\\WINDOWS\\system32\\kavo.exe" 或是使用 REG.EXE,至於有關 REG.EXE 我就不清楚了。 此帖於 2007-09-25 10:19 PM 被 getter 編輯. |
__________________ 在「專業主討論區」中的問題解決後,要記得按一下 按鈕喔, 這是一種禮貌動作。 一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。 不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。 天線寶寶說再見啦~ ... 天線寶寶說再見啦~ 迪西:「再見~ 再見~」 『 Otaku Culture Party 』 關心您 ... |
|
送花文章: 37855,
|
有 3 位會員向 getter 送花:
|
|
|
相似的主題 | ||||
主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
心測 - [心理測驗] 異性緣 | uplander | 星座命理討論區 | 8 | 2007-03-10 07:23 PM |
Linux操作系統下乙太網卡的安裝及配置 | psac | 網路疑難應用技術研討區 | 1 | 2004-06-06 05:45 AM |