瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]怎样彻底杀掉Backdoor.Gpigeon.pi 病毒

12   2  /  2  页   跳转

[求助]怎样彻底杀掉Backdoor.Gpigeon.pi 病毒

修复
O23 - NT 服务: system 32.exe (system32.exe) - Unknown owner - C:\WINDOWS\system32.exe

删除C:\WINDOWS\system32.exe

搜索system32.dll和system32_hook.dll
找到后也删除

进入注册表
搜索system32.exe
找到后全部删除
gototop
 

引用:
【zuoyou的贴子】
还是不行。开机又出来了
...........................

这个病毒很可能是被进程保护了,你重起后他又重新生成了文件,微点的系统系统自启动信息可以帮你把这个自启动项删除,可以通过程序生成日志看到这个文件的父进程,找到根就好办了,如果他还有其他模块,可以到微点的模块/进程中查看哪个进程/模块异常,哈哈,说了这么多,其实你装上微点就可以把这个病毒杀掉了,你不妨试试。
gototop
 

【回复“不言放弃”的帖子】
  搜索system32.dll和system32_hook.dll
找到后也删除
没有找到这两个文件
gototop
 

引用:
【xihuanweidian的贴子】
这个病毒很可能是被进程保护了,你重起后他又重新生成了文件,微点的系统系统自启动信息可以帮你把这个自启动项删除,可以通过程序生成日志看到这个文件的父进程,找到根就好办了,如果他还有其他模块,可以到微点的模块/进程中查看哪个进程/模块异常,哈哈,说了这么多,其实你装上微点就可以把这个病毒杀掉了,你不妨试试。
...........................

晕倒
楼主的日志中根本就没有这个进程

进入注册表查看了吗
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT