O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:\WINDOWS\G_Server2.0.exe
O23 - Service: System.exe - Unknown owner - C:\WINDOWS\System.exe
重启进安全模式,清空IE临时文件夹,打开注册表,定位到HKEY_LOCAL_MACHINE\ SYSTEM \CURRENTCONTROLSET \ SERVICES删除注册表左面菜单下的 Gray_Pigeon_Server2.0/ GrayPigeonServer2.0 / System.exe 这几个服务项,不一定能全找到,找到了整个删除.
显示系统和隐藏文件,在C:\WINDOWS\文件夹中搜索
G_Server2.0.exe、G_Server2.0.dll、G_Server2.0_hook.dll以及G_Server2.0Key.dll
System.exe、System.dll、System_hook.dll以及SystemKey.dll这几个文件,不一定能全找到,找到删除,重启到正常模式,再扫个日志上来看看.
附件:
52209820051122214705.bmp