瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 各位大大救命啊!!中灰鸽子了
332254000 - 2008-10-27 17:01:00
开机自动运行4个IE进程用瑞星查出2个病毒Backdoor.Win32.Gpigeon2007.bxz      Backdoor.Win32.Gpigeon.qd
在安全模式下面查不出病毒 麻烦各高手帮忙看下哪几个文件有问题

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3

附件: rslog.txt
baohe - 2008-10-27 17:07:00


引用:
原帖由 332254000 于 2008-10-27 17:01:00 发表
开机自动运行4个IE进程用瑞星查出2个病毒Backdoor.Win32.Gpigeon2007.bxz       Backdoor.Win32.Gpigeon.qd
在安全模式下面查不出病毒 麻烦各......



断网。
关闭IE浏览器。

打开注册表编辑器。

依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

找到并删除下列服务:

 Remote Rtctkoe

 System trke
      
 Windows Mensty
       
 Windows win1ogon
       
重启。

重启后删除下列文件:

c:\windows\rtctkoe
c:\windows\system trke
c:\windows\system\systmm
c:\windows\win1ogon
332254000 - 2008-10-27 17:31:00
谢谢baohe版主 已经解决了:default7: :default7: :default7:
1
查看完整版本: 各位大大救命啊!!中灰鸽子了