12   2  /  2  页   跳转

救命中了Backdoor.Gpigeon.yck杂办?

【回复“终极豆花包”的帖子】
O23 - NT 服务: winlogoner (winlogoning) - Unknown owner - C:\WINDOWS\winlogon
中“灰鸽子”了。
用HIjackThis修复这个O23。
重启。
显示隐藏文件。
找到并删除C:\WINDOWS\winlogon.exe
C:\WINDOWS\winlogon.dll、C:\WINDOWS\winlogon_hook.dll、C:\WINDOWS\winlogonKey.dll
gototop
 

O23 - NT 服务: winlogoner (winlogoning) - Unknown owner - C:\WINDOWS\winlogon  灰鸽子吧.
O4 - 启动项HKLM\\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - 启动项HKLM\\Run: [VTTimer] VTTimer.exe
O4 - 启动项HKLM\\Run: [LHotkey] LHotkey.exe  以上三项不知是什么,看样子像是木马之内的东西.

 

gototop
 

开始→运行→输入services.msc,打开“服务”→查找 winlogoner→双击→启动类型→禁止→停止→应用→确定。禁止winlogoner这个服务
重启
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\winlogon
如果还没有解决问题
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

谢谢了。无邪,9命恩人啊。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT