瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了Backdoor.Win32.Gpigeon.qn
sai220 - 2008-7-3 20:31:00
路径C:\Program Files\Internet Explorer\IEXPLORE.EXE
文件名:IEXPLORE.EXE

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

附件: SREngLOG.log
mopery - 2008-7-3 22:27:00
用sreng
删除启动项目=>服务
[1234 / 1234][Stopped/Auto Start]
  <C:\Windows\System32\svchost.exe -k krnlsrvc-->C:\Program Files\1234.dat><N/A>
[wikb / wikb][Running/Auto Start]
  <C:\Windows\system32\wikb.exe><N/A>
[Windowe Time / Windowe Time][Stopped/Auto Start]
  <C:\Windows\snchost.exe><N/A>

重启,删除
C:\Program Files\1234.dat
C:\Windows\system32\wikb.exe
C:\Windows\snchost.exe
1
查看完整版本: 中了Backdoor.Win32.Gpigeon.qn