瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 启动机器之后就又出现,监控每次都能发现Backdoor.Gpigeon.2006.aha

12   2  /  2  页   跳转

启动机器之后就又出现,监控每次都能发现Backdoor.Gpigeon.2006.aha

C:\WINDOWS\system32\clipsvr.exe
c:\windows\powermsgr.exe
结束不了
gototop
 

O23 - NT 服务: onServer (nServer) - Unknown owner - C:\WINDOWS\system.dll (file missing)
打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索 nServer 删除...

修复
O2 - BHO: (no name) - {CE7C3CF0-98A8-474D-B2B5-1ED7E2E3B004} - (no file)
O3 - IE工具栏增项: (no name) - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - (no file)

O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5059.dll
参考:http://csc.rising.com.cn/KnowledgeBase/detailInfo.aspx?Action=ViewInfo&InfoID=718&Channel=RSV
gototop
 

引用:
【sgbsnh123的贴子】C:\WINDOWS\system32\clipsvr.exe
c:\windows\powermsgr.exe
结束不了
………………


在安全模式下操作试试
gototop
 

在安全模式找不到C:\WINDOWS\system32\clipsvr.exe
c:\windows\powermsgr.exe
gototop
 

引用:
【sgbsnh123的贴子】在安全模式找不到C:\WINDOWS\system32\clipsvr.exe
c:\windows\powermsgr.exe

………………

附件附件:

下载次数:112
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-8 20:47:07
描述:



gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT