瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】开着瑞星还是中了Backdoor.Gpigeon.tju 标,日志已扫描请高手赐教

12   2  /  2  页   跳转

【求助】开着瑞星还是中了Backdoor.Gpigeon.tju 标,日志已扫描请高手赐教

引用:
【newcenturymoon的贴子】【回复“琴川烟雨”的帖子】
C:\WINDOWS\ienrver.exe请发送到 newcenturysun@eyou.com谢谢
开始 运行 输入 services.msc 找到Inerver (PigeonServer) 双击 停止并且将启动类型改为 已禁用
开始 运行 输入regedit 分别定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services(X代表任意,比如1,2 ,3……)

查找Inerver (PigeonServer)  目录,查到的清删除整个目录
重启计算机
显示所有文件并且显示隐藏的系统文件
删除如下文件C:\WINDOWS\ienrver.exe
………………

C:\WINDOWS\ienrver.exe这个文件找不到,Inerver启动被禁用了,但是本来就显示未启用。注册表看了半天没找到Inerver的目录,一共三个ControlSet001,ControlSet002,
CurrentControlSet,都没有,兄弟怎么办啊
gototop
 

引用:
【琴川烟雨的贴子】
C:\WINDOWS\ienrver.exe这个文件找不到,………………

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
gototop
 

解决了,谢谢兄弟啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT