风云小站 » 『 求助专区 』 » 删除不了木马清道夫的启动项?
本页主题: 删除不了木马清道夫的启动项? 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

zhang8560091
级别: 初级会员


精华: 0
发帖: 26
威望: 167 点
风云币: 5781 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-07
最后登录:2008-04-29

 删除不了木马清道夫的启动项?

我装windows木马清道夫9.5 由于他自带的反安装程序不能正常使用,我就直接删除了程序,和几个注册表项.但是现在注册表里和系统配置程序里都还有启动项.我已经从安全模式下删过了,但是重起后又有了.请教下高手么怎么手动删除啊?
[ 此贴被zhang8560091在2006-12-01 13:00重新编辑 ]
顶端 Posted: 2006-10-24 17:00 | [楼 主]
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142430 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

查找相应的文件。删除
以它的文件名搜索试试。或者用autoruns看下
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-10-24 17:01 | 1 楼
xuexididi
======
级别: 资深会员


精华: 0
发帖: 174
威望: 1274 点
风云币: 2902 元
专家分: 0 分
在线时间:60(小时)
注册时间:2006-08-21
最后登录:2008-04-16

 

是不是可以通过DOS通道进行删除

方法是;进入DOS模式,然后找到文件名,进行删除
顶端 Posted: 2006-10-24 17:02 | 2 楼
zhang8560091
级别: 初级会员


精华: 0
发帖: 26
威望: 167 点
风云币: 5781 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-07
最后登录:2008-04-29

 

他的文件我在就删除了啊.还有怎么看那autoruns我也不大知道啊?
顶端 Posted: 2006-10-24 17:05 | 3 楼
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142430 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

autoruns是一个软件,可以列出所有的启动项的哦。。www.fyhome.us/index.asp有下载的呵呵~
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-10-24 17:05 | 4 楼
zhang8560091
级别: 初级会员


精华: 0
发帖: 26
威望: 167 点
风云币: 5781 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-07
最后登录:2008-04-29

 

哦,那我等会把所有的启动项拷上来,麻烦帮我看下
顶端 Posted: 2006-10-24 17:08 | 5 楼
zhang8560091
级别: 初级会员


精华: 0
发帖: 26
威望: 167 点
风云币: 5781 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-07
最后登录:2008-04-29

 

Logfile of HijackThis v1.99.1
Scan saved at 17:12:04, on 2006-10-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Founder\Emergency Center\Hotkey.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\太通实业 T&T Devices\太通实业 T&T ADSL 2118U\dslmon.exe
C:\Program Files\Tencent\QQ\TIMPlatfrom.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\conime.exe
F:\病毒专杀\EWIDO3.5\oldewido.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\病毒专杀\HijackThis.exe

O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - E:\文件工具\web讯雷\WebThunderBHO_015.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [UnlockerAssistant] "E:\文件卸载\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [Windows木马防火墙] F:\病毒专杀\木马清道夫9。5\Trojanwall.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Rainlendar精美日历.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
O4 - Global Startup: DSLMON.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用Web迅雷下载 - E:\文件工具\web讯雷\GetUrl.htm
O8 - Extra context menu item: 使用Web迅雷下载全部链接 - E:\文件工具\web讯雷\GetAllUrl.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - Extra context menu item: 用比特精灵下载(&B) - D:\Program Files\BitComet\BitSpirit\bsurl.htm
O9 - Extra button: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台\GameClient.exe
O9 - Extra button: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra 'Tools' menuitem: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\ultra32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\ultra32.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O15 - Trusted Zone: http://www.icbc.com.cn
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {ACFE8232-03C5-4AEC-AF5E-42B806724096} (KSHScan Control) - http://safe.qq.com/scan/KAllScan.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A1D04A4-32FF-48C0-BE14-0E0D041ADFDC}: NameServer = 202.96.128.68
O21 - SSODL: UpperHost - {523455E4-ABCD-ABCD-1114-D709ADD3DDAB} - C:\WINDOWS\system32\UpperHost.dll (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Sysbak hotkey Server (Sysbak_hotkey_Server) - Unknown owner - C:\Program Files\Founder\Emergency Center\Hotkey.exe
顶端 Posted: 2006-10-24 17:12 | 6 楼
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142430 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

C:\Program Files\Internet Explorer\IEXPLORE.EXE
O4 - HKLM\..\Run: [Windows木马防火墙] F:\病毒专杀\木马清道夫9。5\Trojanwall.exe
修复这两个
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-10-24 17:20 | 7 楼
zhang8560091
级别: 初级会员


精华: 0
发帖: 26
威望: 167 点
风云币: 5781 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-07
最后登录:2008-04-29

 

怎么样修复IE啊?
顶端 Posted: 2006-10-24 17:24 | 8 楼
zhang8560091
级别: 初级会员


精华: 0
发帖: 26
威望: 167 点
风云币: 5781 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-07
最后登录:2008-04-29

 

用这东东修复了还是有的啊.
顶端 Posted: 2006-10-24 17:26 | 9 楼
king01
级别: 资深会员


精华: 0
发帖: 2064
威望: 973 点
风云币: 8521 元
专家分: 0 分
在线时间:310(小时)
注册时间:2006-10-01
最后登录:2022-05-23

 

用优化***清理下注册表看看
风吹草不动~风
顶端 Posted: 2006-10-24 19:14 | 10 楼
kaspersky
级别: 黑铁会员


精华: 1
发帖: 1556
威望: 6427 点
风云币: 6097 元
专家分: 5 分
在线时间:72(小时)
注册时间:2006-08-21
最后登录:2008-02-23

 

个人觉得楼主您的IE加载形好多,启动项也好多!~

基于HijackThis的日志,分析出以下结果:
修复O4 - HKLM\..\Run: [Windows木马防火墙] F:\病毒专杀\木马清道夫9。5\Trojanwall.exe
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2006-10-24 22:05 | 11 楼
梦寒
黄鱼党|党魁 宣传部长
级别: 超级会员


精华: 0
发帖: 1104
威望: 2027 点
风云币: 5356 元
专家分: 3 分
在线时间:113(小时)
注册时间:2006-10-01
最后登录:2008-04-08

 

如果删除不了,,楼主可以使用超级兔子这类的软件删除的
顶端 Posted: 2006-10-26 23:30 | 12 楼
snqgb
级别: 资深会员


精华: 0
发帖: 319
威望: 984 点
风云币: 2009 元
专家分: 0 分
在线时间:19(小时)
注册时间:2006-10-01
最后登录:2008-02-29

 

你可以用完美卸载软件试试
顶端 Posted: 2006-11-01 14:14 | 13 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.010511(s) query 6, Time now is:12-27 07:03, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo