12   2  /  2  页   跳转

求助!电脑中了Backdoor.Gpigeon.vpd

安全模式下杀过了,重启还是一样会有~
gototop
 

【回复“神之子85”的帖子】
盘内没有存在autorun.inf
gototop
 

删除以下启动项
<System Boot Check><C:\WINDOWS\system32\sysload3.exe> [N/A]
<4><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe> [N/A]
<5xcrd><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<76wcq><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe> [N/A]
<4><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe> [N/A]
<5xcrd><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<76wcq><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe> [N/A]
<cmdbcs><; C:\WINDOWS\cmdbcs.exe> [N/A]
<explore.exe><; > [N/A]
<exploreo.exe><; > [N/A]
<g7><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<GameGuard><; > [N/A]
<gys9bttrfq8mt9><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe> [N/A]
<helper.dll><; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> [N/A]
<Install Alitalk><; > [N/A]
<ivhx0uf41i2q2><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> [N/A]
<l8z714iw54j9><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> [N/A]
<Load><; C:\WINDOWS\uninstall\rundl132.exe> [N/A]
<mcewr><;C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe> [N/A]
<ull><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe> [N/A]
<ze4jl54k0><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe> [N/A]
删除以下服务
[RFwSerceiv / Rising Firewall Personal ][Stopped/Auto Start]
<C:\WINDOWS\system32\com\system><N/A>
删除以下驱动
[62644390 / 62644390][Stopped/Boot Start]
<\SystemRoot\System32\drivers\62644390.sys><N/A>
[ADProt / ADProt][Stopped/System Start]
<system32\drivers\ADProt.sys><N/A>
[boot001 / boot001][Running/Boot Start]
<\SystemRoot\system32\drivers\boot001.sys><>
[gcjbhjgd / gcjbhjgd][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\gcjbhjgd.sys><N/A>
[hmnkhkg / hmnkhkg][Running/Boot Start]
<\SystemRoot\system32\drivers\hmnkhkg.sys><>
并按地址删除上述文件
清空IE缓存
gototop
 

【回复“agee”的帖子】
用什么工具删除?怎么删除?我是菜鸟~请说清楚些~万分谢谢!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT