12   2  /  2  页   跳转

Backdoor.Gpigeon.lat病毒求助!!!

[VisionService / VisionService][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\vision\VISVER.DLL,Service><Microsoft Corporation>
这个服务也不是好鸟~~~~~~~~~~删老吧。。。。
还有注册表启动项里
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
下的两个<{AEB6717E-7E19-11d0-97EE-00C04FD91972}><shell32.dll> [(Verified)Microsoft Corporation]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
也删老
gototop
 

引用:
【taylor05771的贴子】
引用:
【logicl的贴子】[Netwo Systema Graypigeon / graypigeo][Stopped/Auto Start]
<C:\WINDOWS\serverasd.exe>
鸽子..

用SREng删除下面服务
[Netwo Systema Graypigeon / graypigeo][Stopped/Auto Start]
<C:\WINDOWS\serverasd.exe>

用PowerRMV(勾选杀灭文件再生成)或KillBox删除下面文件
C:\WINDOWS\serverasd.exe
有关服务和驱动的删除看不懂的话,可以先看一下这张SREng如何使用的帖子http://forum.ikaka.com/topic.asp?board=28&artid=8270267

………………

服务删除以后 
删这个文件用那么麻烦么

方法一 重启删这个文件

方法二 任务管理器中 中止IE 进程  删文件即可

………………


呵呵,,谢谢指点..

个人习惯了,
gototop
 

谢谢大家,谢谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT