日志,请分析,谢谢!

来源:百度知道 编辑:UC知道 时间:2024/05/06 20:18:41
日志地址:
http://hi.baidu.com/nanhai2288/blog/item/dd1dac1b221c87188618bf3b.html

PS:好奇怪,提问了好几次,第二天提问的地址就失效了,希望这次顺利!

安全模式下 SRENG删除
下载及其使用方法看下面的链接【有图解】,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有风险,必须看懂上面的方法再操作。】
【打开SREng后提醒“警告!下面的函数内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,是你装杀软后的正常修改。】

启动项
<sdafdsafds><; C:\WINDOWS\temp\sd151.exe> [N/A]
<sdmmrnm><; D;]XJOEPXT]ufnq]te265/fyf> [N/A]
<System><; C:\Program Files\Common Files\System\Updaterun.exe> [N/A]

==================================
启动文件夹
[yhlcle]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\yhlcle.lnk --> C:\Program Files\Google\yhlclei.exe [N/A]><N>

服务
[RestoreService / RestoreService][Stopped/Auto Start]
<C:\WINDOWS\system32\Svchost.exe -k RestoreService-->C: