12   2  /  2  页   跳转

Backdoor.GPigeon.vla晕啊删不了啊

【回复“永痕电你心”的帖子】我看了很多~杀~这个东西~怎么都没说~要看日志啊~~我现在上传上来了~~告诉我怎么做啊
  本人不胜感激啊
gototop
 

结束进程:C:\Program Files\Common Files\COMM\Network.exe
修复:
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_8222.dll
O2 - BHO: NewWeb Controller - {9ACEEE30-143F-471A-AA45-72B061FE7D60} - C:\WINDOWS\system32\AdvSC.dll
O4 - 启动项HKLM\\Run: [supdate2.dll] RUNDLL32.EXE C:\WINDOWS\system32\supdate2.dll,Run
O4 - 启动项HKLM\\RunOnce: [supdate2.dll] REGSVR32.EXE /s C:\WINDOWS\system32\supdate2.dll
O4 - 启动项HKLM\\RunOnce: [ClientQyule] C:\Program Files\Qyule\qyule.exe
O4 - 启动项HKCU\\RunOnce: [ClientQyule] C:\Program Files\Qyule\qyule.exe
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll
O23 - NT 服务: system - Unknown owner - C:\WINDOWS\system.exe
O23 - NT 服务: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe
以及其他所有显示no file或file missing的项目。

卸载
C:\Program Files\Qyule\

在注册表查找Universal Disk Manager项,删除

之后删除:
C:\Program Files\Qyule\文件夹
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_8222.dll
C:\WINDOWS\system32\AdvSC.dll
C:\WINDOWS\system32\supdate2.dll
C:\WINDOWS\system32\mbprot.dll
C:\WINDOWS\system.exe
C:\Program Files\Common Files\COMM\文件夹

其中O23 - NT 服务: system - Unknown owner - C:\WINDOWS\system.exe是灰鸽子,参考http://forum.ikaka.com/topic.asp?board=28&artid=7713905(关于HijackThis日志发现灰鸽子的处理方法,显然只有先扫出日志来,才能处理嘛)
gototop
 

谢谢大虾~~轩辕小聪~~能不告诉我怎样看日子啊~~所谓饮水思源吗!!在一次的感谢~~
gototop
 

小聪~~还有一个问题~怎么样才能删除虚拟光驱啊~~谢谢
gototop
 

用流氓软件清理大师
gototop
 

或者直接进添加/删除程序
gototop
 

虚拟光驱,我没用过,不清楚,呵呵,楼主可以去系统+软件+硬件版块问问
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT