| 引用: |
【genium的贴子】backdoor.gpigeon.uql用瑞星杀了还是有,后面是日志,请教怎么杀掉 ……………… |
[windows__ / windows__][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\MSInfo\windows_2.txt><N/A>
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>
1、用IceSword删除上述服务项、驱动项。
2、结束隐藏进程
[2932] C:\Documents and Settings\new\桌面\新建文件夹\SREngPS.EXE
3、重启。
4、删除下列文件:
C:\Program Files\Common Files\Microsoft Shared\MSInfo\windows_2.txt
C:\WINDOWS\system32\SVKP.sys><AntiCracking