瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求Backdoor.Gpigeon.2006.iso的杀法
米壳壳 - 2007-8-18 23:30:00
下面是我的日志.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
米壳壳 - 2007-8-18 23:34:00
日志

附件: 9261632007818232336.txt
米壳壳 - 2007-8-18 23:35:00
谢谢哪位高手帮帮我.我都搞了一晚上了.
Enao2005 - 2007-8-18 23:48:00
删除注册表项目
Recguard><C:\WINDOWS\Sminst\Recguard.exe>  []
    <Reminder><C:\WINDOWS\Creator\Remind_XP.exe>  []
    <Scheduler><C:\WINDOWS\SMINST\Scheduler.exe>  []
MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
<{64123FF1-8371-9834-9021-184518451FA6}><C:\WINDOWS\system32\qjfpri.dll>  [N/A]
    <{ACADABAF-0000-0010-8000-10AA006D2EA4}><C:\WINDOWS\system32\system.dat>  [N/A]
    <{46368135-64FA-BC34-DA32-DCF4FD431C94}><C:\WINDOWS\system32\qhdpri.dll>  [N/A]

删除服务
[Gray_Pigeon_Server1.23 / GrayPigeonServer1.23][Stopped/Auto Start]
  <C:\WINDOWS\G_Server1.23.exe><Microsoft Corporation>
[SRCSVC / SRCSVC][Stopped/Auto Start]
  <2 - 系统找不到指定的文件。
><N/A>

删除浏览器加载项
[]
  {C74CDF30-68C2-49B4-9918-EBD66B8D9FBF} <C:\WINDOWS\system32\xtaipwbdyssua.dll, N/A>

重启删除
C:\WINDOWS\system32\xtaipwbdyssua.dll
C:\WINDOWS\G_Server1.23.exe

PS:懒成这样,连鸽子的名字和服务名都不改,汗下..
米壳壳 - 2007-8-19 11:00:00
【回复“米壳壳”的帖子】非常感谢.大哥
1
查看完整版本: 求Backdoor.Gpigeon.2006.iso的杀法