瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中Backdoor.Win32.Gpigeon.2007.ec

12   2  /  2  页   跳转

【求助】中Backdoor.Win32.Gpigeon.2007.ec

引用:
【天月来了的贴子】————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
    <{28907901-1416-3389-9981-372178569982}><C:\WINDOWS\system32\kawdbzy.dll>  [N/A]
    <{2598FF45-DA60-F48A-BC43-10AC47853D52}><C:\WINDOWS\system32\rarjbpi.dll>  [N/A]
    <{3D561258-45F3-A451-F908-A258458226D3}><C:\WINDOWS\system32\kvdxscma.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目修改置空:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kawdbzy.dll>  [N/A]

就是将    <AppInit_DLLs><kawdbzy.dll>  [N/A] 项置空为:

        <AppInit_DLLs><> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[World Wide Web Publishing Serv / World Wide Web Publishing Serv][Stopped/Auto Start]
  <C:\WINDOWS\sever><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网 下 载 W i n d o w s 清理助手,清理你那系统。


并打全漏洞补丁

清空IE缓存,清空临时文件夹。


请详细说说病毒文件名和路径
………………


大侠,你再帮我看看处理完后还有没什么问题?

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-15 23:43:52
描述:

gototop
 

【回复“天月来了”的帖子】
谢谢版主一直在帮我啊,
我按你的办法发现没有办法置空,改不了啊
gototop
 

引用:
【天月来了的贴子】你看看是否你的瑞星或其他杀毒软件的监控在阻止修改。

或者你的操作顺序看清楚没有。
………………


麻烦现在这样看看有没问题

附件附件:

下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-16 12:05:37
描述:

gototop
 

我用杀毒软件查不出什么了,谢谢版主!!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT