1   1  /  1  页   跳转

【求助】Backdoor.Win32.Gpigeon2007.lyr

【求助】Backdoor.Win32.Gpigeon2007.lyr

每次电脑重启一查都有这个 Backdoor.Win32.Gpigeon2007.lyr 病毒,到底应该怎么杀啊?求助各位高手帮忙,谢谢了!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-3 2:17:33
描述:

最后编辑2008-03-03 14:27:18
分享到:
gototop
 

文件名:IEXPLORE.EXE
路径:IEXPLORE.EXE>>C:\Program Files\Internet ExploreR\IEXPLORE.EXE
gototop
 

c:\windows\system32\svpecld.exe
这个一看就是个坏东西

c:\windows\system32\a.exe
这个一看就不是个好东西

c:\windows\qq.exe
qq不应该在这里的呀

    启动项目 -- 注册表之如下项删除:
[hxgame-update]    <C:\Program Files\hxupdate\hxgame-update.exe>
[svpecld]    <C:\WINDOWS\system32\svpecld.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Transaction Provisioning Service / TransactionService]    <C:\WINDOWS\system32\a.exe>
[QQ / QQ]    <C:\WINDOWS\QQ.EXE>
gototop
 

到底应该怎么杀啊?
gototop
 

是不是照上面说的  就可以把病毒杀了啊?  急啊  求各位高手帮忙啊!
gototop
 

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <svpecld><C:\WINDOWS\system32\svpecld.exe>  [N/A]
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[QQ / QQ][Stopped/Auto Start]
  <C:\WINDOWS\QQ.EXE><N/A>

[Transaction Provisioning Service / TransactionService][Stopped/Auto Start]
  <C:\WINDOWS\system32\a.exe><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT