瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:中了Backdoor.Gpigeon.foj ,请高手查查日志。在线等待!

12   2  /  2  页   跳转

求助:中了Backdoor.Gpigeon.foj ,请高手查查日志。在线等待!

都做了,没有效果,但是没有在安全模式下进行,是否与此有关?有没有补救的方式。
看了以前的介绍,试图删除System32\Ati2evxx.dll文件,系统拒绝修改。不知如何是好!
gototop
 

安全模式下 要进行的
安全模式 下 和普通模式下 有很大区别 很多部分进程都没有启动 这个时候病毒是没有防备的 
就好像 你打开个游戏 这时候你要删除它 它正在启动状态 系统怎么会让你删除呢?
杀毒安全模式下 还是有很大用的
gototop
 

O23 - NT 服务: windows - Kaspersky Lab - C:\WINDOWS\dengdai.dll 鸽子
“O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe”
这两个是显卡方面的驱动
依次展开注册表HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES    删掉Kaspersky Lab
重起电脑到 C:\WINDOWS\目录下删掉dengdai.dll(要显示所有文件包括系统保护的文件夹)
应该就没什么问题了
能力有限只能讲这么多
gototop
 

引用:
【Soul47的贴子】O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

UNKNOW 后边的是 名称
………………

拜托,不懂就不要误导别人,显卡的也让人删除
gototop
 

呵呵!不知道删掉这个驱动项后你的显卡要不要重装
gototop
 

郁闷!要不要进入安全模式删?显卡重装还是可以接受!虽然当时是很怀疑。只要不重装系统就好!
gototop
 

已经宰了鸽子,多谢各位。只是还要重装显卡,呵呵!
另:temp里的文件的三个文件仍无法清除,不知有没有问题?
gototop
 

安全模式下可以吗?
gototop
 

可以。
gototop
 

那就ok了?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT