瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Backdoor.Win32.Gpigeon.qn杀不绝

1   1  /  1  页   跳转

【求助】Backdoor.Win32.Gpigeon.qn杀不绝

【求助】Backdoor.Win32.Gpigeon.qn杀不绝

路径:Slsvc.exe>>c:\windows\system32\Slsvc.exe 病毒:Backdoor.Win32.Gpigeon.qn
每次重启都又有了


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-18 17:11:28
描述:

最后编辑2008-04-18 17:30:47.403000000
分享到:
gototop
 

建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\nbjs.dll
c:\windows\system32\svchost.exe -k yahoo-->%systemroot%\system32\pjfsui.dll
c:\windows\system32\svchost.exe -k windowsd-->%systemroot%\system32\qbvuub.dll
c:\windows\system32\svchost.exe -k qbfngr-->%systemroot%\system32\yxdskl.dll
c:\windows\system32\svchost.exe -k pipvvj-->%systemroot%\system32\mhmgnw.dll
c:\windows\system32\svchost.exe -k license.exe-->%systemroot%\system32\lyipav.dll
c:\windows\system32\drivers\mhmgnw.sys
c:\windows\system32\drivers\yxdskl.sys
c:\windows\system32\drivers\ymyrba.sys
c:\windows\system32\npkycryp.sys

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Background Intelligent Transfer Service / BITS]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\nbjs.dll>
[Boerserver / Boerserver]    <>
[Windows Management Server / yahoo]    <C:\WINDOWS\system32\svchost.exe -k yahoo-->%SystemRoot%\System32\pjfsui.dll>
[windowsd / windowsd]    <C:\WINDOWS\system32\svchost.exe -k windowsd-->%SystemRoot%\System32\qbvuub.dll>
[服务名 / svcname]    <>
[SQLSERVERAGENT / SQLSERVERAGENT]    <>
[qbfngr / qbfngr]    <C:\WINDOWS\system32\svchost.exe -k qbfngr-->%SystemRoot%\System32\yxdskl.dll>
[pipvvj / pipvvj]    <C:\WINDOWS\system32\SvCHOsT.eXE -k pipvvj-->%SystemRoot%\System32\mhmgnw.dll>
[MSSQLSERVER / MSSQLSERVER]    <>
[License Logging / License.exe]    <C:\WINDOWS\system32\svchost.exe -k License.exe-->%SystemRoot%\System32\lyipav.dll>
[Windows CardSpace Service / IDSVCS]    <>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[yipvvjty / yipvvjty]    <\??\C:\WINDOWS\system32\DriVERS\mhmgnw.SYS>
[ybfngrjj / ybfngrjj]    <\??\C:\WINDOWS\system32\DRIvers\yxdskl.SYS>
[yamxxplw / yamxxplw]    <\??\C:\WINDOWS\system32\DriVERS\ymyrba.SYS>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>

上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复或重装;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT