|
引用第18楼惟一于2006-06-08 16:27发表的“”:
HKEY_USERSS-1-5-21-515967899-1390067357-1801674531-1003SoftwareMicrosoftSearch AssistantACMru5603
和HKEY_USERSS-1-5-21-515967899-1390067357-1801674531-1003SoftwareMicrosoftSearch AssistantACMru5604
根本的都是搜索过的历史记录。
杀毒注册表首先看services,run,load, 请这位朋友先看清楚.
我说的这个HKEY_USERSS-1-5-21-515967899-1390067357-1801674531-1003SoftwareMicrosoftSearch AssistantACMru5603
和HKEY_USERSS-1-5-21-515967899-1390067357-1801674531-1003SoftwareMicrosoftSearch AssistantACMru5604
是指要去掉U盘打开方式中的AUTO选项,因为这个打开方式,里面用SHELL命令运行了病毒文件.
至于你说的services,run,load是删除病毒的自启动项,我会手动杀毒,这些肯定知道. |
|