瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒报告Backdoor.Gpigeon,请高手指点,多谢了!

12   2  /  2  页   跳转

病毒报告Backdoor.Gpigeon,请高手指点,多谢了!

【回复“闻毒变色”的帖子】
O23 - Service: System runing COM Service (COM Service) - Unknown owner - D:\WINNT\svchost.exe
有鸽子就是这个
gototop
 

引用:
【cher的贴子】【回复“闻毒变色”的帖子】
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\stisvc.exe
D:\WINNT\system32\hkcmd.exe
你自己看看这些进程的属性,看是否为病毒。
...........................


正常文件
gototop
 

我在安全模式下修复
O23 - Service: System runing COM Service (COM Service) - Unknown owner - D:\WINNT\svchost.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

这两项,还是没有用,扫描后跟刚才一样
gototop
 

【回复“闻毒变色”的帖子】
运行-输入services.msc,找到System runing COM Service (COM Service)、Remote Packet Capture Protocol v.0 (experimental) (rpcapd)这两个服务,停止并禁用,再用HijackThis修复。
gototop
 

禁用以后扫描就没有这两个服务了。该怎么用HijackThis修复?
gototop
 

那你把它改成手动,但是不要启动服务,再扫描看看。
gototop
 

【回复“天天泡泡”的帖子】
高手就是高手。这回果然没有再查到病毒了。谢谢。。。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT