| 引用: |
【郁闷的小菜鸟的贴子】求助!Backdoor.Gpigeon.tgz这个病毒怎么杀?
........................... |
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
修复上面这项并删除C:\WINDOWS\System32\mbprot.dll
O23 - NT 服务: Network
Location - www.huigezi.net - C:\WINDOWS\system32.exe
(file missing)
你这样操作一下看看~~
断网,关闭IE,QQ等程序~
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \
SERVICES分支,删除左栏中的病毒服务名 Network
Location 重启系统,
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
查找并删除以下文件
C:\WINDOWS\system32.exe
及该文件夹下所有包括system32文件名的DLL文件
另,下面这个启动项也比较可疑~~(实在太陌生~)
O4 - 启动项HKLM\\Run: [SysMudu] C:\WINDOWS\System32\sysMudu.exe