回复:中了Backdoor.Win32.Gpigeon.qn
用sreng
删除启动项目=>服务
[1234 / 1234][Stopped/Auto Start]
<C:\Windows\System32\svchost.exe -k krnlsrvc-->C:\Program Files\1234.dat><N/A>
[wikb / wikb][Running/Auto Start]
<C:\Windows\system32\wikb.exe><N/A>
[Windowe Time / Windowe Time][Stopped/Auto Start]
<C:\Windows\snchost.exe><N/A>
重启,删除
C:\Program Files\1234.dat
C:\Windows\system32\wikb.exe
C:\Windows\snchost.exe