结束C:\WINDOWS\system32\WNILOGON.exe进程
修复
O4 - 启动项HKLM\\Run: [SonudMan] C:\WINDOWS\system32\WNILOGON.exe
O23 - NT 服务: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
删除
C:\WINDOWS\system32\WNILOGON.exe
C:\WINDOWS\Hacker.com.cn.exe
C:\WINDOWS\system32\winsook.dll
其中
O23 - NT 服务: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
是灰鸽子
具体操作请参考
http://forum.ikaka.com/topic.asp?board=28&artid=7713905
附件:
364052200626123644.JPG