【回复“xin01”的帖子】
未见鸽子的服务项。
这样试试吧:
用IceSword,先解决下列病毒:
1、禁止进程创建。
2、删除下列注册表内容:
注册表
启动项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<?{4BAB150F-DD97-476D-9C1E-41B6CDC0CA7A}><> [N/A]
驱动项
[saoaj / saoaj][Stopped/Boot Start]
<\SystemRoot\System32\drivers\saoaj.sys><N/A>
3、删除相应文件
4、取消“禁止进程创建。重启。
重启后,进行以下操作:
1、打开注册表编辑器。以C:\WINDOWS\G_Server2007.exe为关键字搜索,删除找到的注册表项。
2、重启。
3、删除
C:\WINDOWS\G_Server2007.exe
C:\WINDOWS\G_Server2007.dll