瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了Backdoor.Gpigeon.2006.df 无法清除和删除,请帮我!!在线等……

123   2  /  3  页   跳转

我中了Backdoor.Gpigeon.2006.df 无法清除和删除,请帮我!!在线等……

[C:\WINNT\rsvpstKey.DLL] <N/A><N/A>
这个鸽子,你可以打开文件选项,显示全部文件,查找rsvpstKey rsvpstKey.DLL rsvpstKey_hook.DLL  希望都能找到删除,让后打开注册表查找rsvpstKey 把他下面的分支全部删除

[C:\WINNT\system32\WNWBIO.IME] <深圳世强软件开发部 www.wnwb.com ><2005, 1, 31, 1>      属于流氓软件,建议完全卸载,包括注册表                           
gototop
 

非常感谢,我是菜鸟,还是不知道如何删除,能详细点儿吗?或有其它软件之类杀毒的办法吗?谢谢!
gototop
 

我上面说得哪里不明白?
gototop
 

【回复“logner”的帖子】
[StdService / StdService]
<C:\WINNT\system32\rundll32.exe C:\WINNT\System32\STDSVER.DLL,Service><N/A>
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7971417

=============

http://www.syssafety.com/
下载安装SSM(支持中文)

在SSM中添加规则
禁止如下文件加载:
C:\WINNT\rsvpst.exe
C:\WINNT\rsvpstKey.DLL

并将SSM设置为“自动加载”

重启机器

开始--控制面板--性能和维护--管理工具--服务
禁用[QoS RSVP Support / RSVPSP]

开始--运行
输入regedit
确定
进入注册表
展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
找到后删除RSVPSP文件夹

删除如下文件:
C:\WINNT\rsvpst.exe
C:\WINNT\rsvpstKey.DLL

若能找到如下文件
同样删除之
C:\WINNT\rsvpst.DLL
C:\WINNT\rsvpst_hook.DLL

提示:
SSM的使用方法参考http://forum.ikaka.com/topic.asp?board=28&artid=7990675
gototop
 

【回复“阿杜QQ”的帖子】
不是不明白,是乱七八糟。而且灰鸽子插入了系统核心进程,不是三两下就搞定的。

至于这一项
[C:\WINNT\system32\WNWBIO.IME] <深圳世强软件开发部 www.wnwb.com ><2005, 1, 31, 1>
看清楚扩展名,人家是输入法,是万能五笔。要不要删除得让楼主决定吧,如果楼主一直在用它呢?

【回复“logner”的帖子】
参考13楼的回帖即可
[Indexing Data / BUZOR]
<C:\WINNT\SYSTEM32\RUNDLL32.EXE C:\WINNT\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
这一项的处理则可以参考http://forum.ikaka.com/topic.asp?board=28&artid=7946351
gototop
 

汉。。。。。。。。。。。。。
什么时候才能学会小聪的本领
gototop
 

谢谢小聪!我试试
gototop
 

引用:
【阿杜QQ的贴子】汉。。。。。。。。。。。。。
什么时候才能学会小聪的本领
...........................

我现在的想法是,我能有不言放弃的一半就不错了……
gototop
 

感谢两位热心人,谢谢!
gototop
 

引用:
【轩辕小聪的贴子】
我现在的想法是,我能有不言放弃的一半就不错了……
...........................



你以后可以去列入联想,瑞星这个大公司找个稳定的工作没问题,你现在技术不错了,一般病毒你看见基本死!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT