<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
<channel>
 <title><![CDATA[KB27861001.log启动加载错误]]></title>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181]]></link>
 <description><![CDATA[Latest 20 replies of KB27861001.log启动加载错误]]></description>
 <copyright><![CDATA[Copyright(C) 风云小站]]></copyright>
 <generator><![CDATA[PHPWind BLOG by PHPWind Studio]]></generator>
 <lastBuildDate><![CDATA[Mon, 06 Apr 2026 16:31:48 +0000]]></lastBuildDate>
  <image>
 <url><![CDATA[images/rss.gif]]></url>
 <title><![CDATA[PHPWind Board]]></title>
 <link><![CDATA[http://42.193.176.42]]></link>
 <description><![CDATA[风云小站]]></description>
  </image>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[已经处理了,谢谢各位了]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#233347]]></link>
 <author><![CDATA[圣人]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sat, 28 Oct 2006 07:05:59 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services
就发现这三个注册表项]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#233331]]></link>
 <author><![CDATA[圣人]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sat, 28 Oct 2006 07:01:29 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[楼上的几位正解。我再补充的详细一些：

KB896435.log是通过隐藏服务手段来作为启动项启动的，
对这个KB896435.log病毒木马的处理办法为：
本体文件通常存储在 %SystemRoot%\system32 下，文件名为KB896435.log。
因此需要删除 %SystemRoot%\system32\KB896435.log 这个文件。
运行“regedit”启动注册表编辑器，展开至： ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#231702]]></link>
 <author><![CDATA[heroyb]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 15:09:27 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[<p>先查找一下有没有KB8964225&#46;log和KB27861001&#46;log这两个文件，一般在系统文件夹下，有的话则删除</p><p>然后在注册表中搜索这两个文件，有的话则删除，还可以查找下NetWorkLogon，有的话删除 </p><p>如果不放心的话先不要删，可以在问问大家</p>]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#231335]]></link>
 <author><![CDATA[tony]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 14:48:52 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[ls的提议行不行？应该没有错，不过看你会不会弄。
不行，试一试用注册表编辑器搜索KB27861001.log看看，如果能搜索到，请回馈一下在哪一个注册表项位置]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#229295]]></link>
 <author><![CDATA[king01]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 14:23:56 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[[quote]O23 - 未知 - Service: NetWorkLogons [支持网络上计算机远程登陆事件。如果此服务被停用，网络登陆将不可用。如果此服务被禁用，任何依赖它的服务将无法启动。] - rundll32.exe KB27861001.log,start[/quote]
把这项选择，给处理掉。
（我没用360,但扫描日志类似Hijackthis，估计也应该是把那项修复下）]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#229139]]></link>
 <author><![CDATA[V's]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 13:53:20 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[各位高手：
非常感谢您留心我这份系统诊断报告，小菜鸟十万火急等待您的帮助！
该诊断报告由360安全卫士提供 [url]http://www.360safe.com[/url]
诊断时间: 2006-10-27  12:01:08
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180 
计算机物理内存:511MB - 当 ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#226076]]></link>
 <author><![CDATA[圣人]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 04:02:11 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[里面没有哦]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#226044]]></link>
 <author><![CDATA[圣人]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 03:52:38 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[在开始菜单→运行，输入msconfig回车，在里面的启动里面，除了杀毒软件的项和“ctfmon”以外其他的勾都去掉（WINDOWS SP），确定，重启。]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=12181#225974]]></link>
 <author><![CDATA[笨笨鱼]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Fri, 27 Oct 2006 03:33:05 +0000]]></pubdate>
</item>
</channel></rss>