O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\VG_Server1.2.exe先从这个开始.
重启进安全模式,清空IE临时文件夹,打开注册表,定位到HKEY_LOCAL_MACHINE\ SYSTEM \CURRENTCONTROLSET \ SERVICES删除注册表左面菜单下的Gray_Pigeon_Server 或 GrayPigeonServer 这个服务项,整个删除.显示系统和隐藏文件,在C:\WINDOWS\文件夹中搜索VG_Server1.2.exe、VG_Server1.2.dll、VG_Server1.2_hook.dll以及VG_Server1.2Key.dll这四个文件,不一定能全找到,找到删除,.
其它两个就照这个方法杀.三个全部杀完,重启到正常模式,再扫个日志上来看看
附件:
52209820051120163950.bmp