12   2  /  2  页   跳转

[求助] Backdoor.Win32.Gpigeon2008.ay 怎么杀啊

回复:Backdoor.Win32.Gpigeon2008.ay 怎么杀啊

清理下启动项中无用的残留。
LZ扫描日志还开这么多程序?
gototop
 

回复:Backdoor.Win32.Gpigeon2008.ay 怎么杀啊

请使用Xdelbox删除以下文件(关于Xdelbox的下载使用请参考http://bbs.ikaka.com/showtopic-8442813.aspx
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20040213.016\naveng.sys
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20040213.016\navex15.sys
C:\WINDOWS\system32\DRIVERS\5816
使用Sreng 删除以下驱动(启动项目/服务/驱动程序):
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20040213.016\naveng.sys
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20040213.016\navex15.sys
使用Sreng在注册表启动项目中
删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下的
<{7C8D1401-A58D-A81C-CD24-A5915C4517C7}><>  [N/A]
    <{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}><>  [N/A]
    <{55694105-5108-9405-3695-954187462155}><>  [N/A]
    <{9490415F-65F8-B5C5-D8BA-9405FB120549}><>  [N/A]
    <{6C648541-1025-9650-9057-6541258720C6}><>  [N/A]
    <{6629FF4F-ACDB-5C90-A098-FACB3456A266}><>  [N/A]
    <{6A041F13-A111-12A3-B0CF-F99818AA68A6}><>  [N/A]
    <{5FD45A54-9875-698F-E56E-65102358FDF5}><>  [N/A]
    <{91954FAC-1023-154F-895A-1458258AD819}><>  [N/A]
    <{77FD640A-158F-48AC-FD14-1597F14A9777}><>  [N/A]
    <{528DF602-9541-A985-210A-984A698C6F25}><>  [N/A]
    <{22596546-2036-9451-6058-658402589722}><>  [N/A]
    <{2D698451-2015-6358-9871-2015987452D2}><>  [N/A]
    <{4A698102-5904-AFD0-20DF-CD1A65829CA4}><>  [N/A]
    <{AA59145F-315D-BC23-AC1F-145DF81A34AA}><>  [N/A]
    <{50940F85-F015-14F1-A05F-F69858AC6D05}><>  [N/A]
    <{4C69034A-F45F-D34D-A33A-C33C4D324FC4}><>  [N/A]
    <{470165F1-9F65-569F-F895-F14F58F41074}><>  [N/A]
    <{4C954872-1230-6541-9548-6541025884C4}><C:\WINDOWS\system32\lijzdlit.dll>  [File is missing]
    <{37AC9076-C898-B098-D098-A18319080973}><>  [N/A]
    <{35671234-7890-ABCD-CDEF-567801237653}><>  [N/A]
    <{7319A1F1-9410-9654-3201-345FFA349137}><>  [N/A]
    <{91698482-6555-3666-1222-954784129019}><>  [N/A]
    <{70AF1289-F140-A140-D012-C1458759FC07}><>  [N/A]
    <{32023698-6984-8541-9654-698745012523}><>  [N/A]
    <{14698742-2059-3025-9058-954023874141}><>  [N/A]
    <{29109876-7619-9101-7012-901938475192}><>  [N/A]
    <{2A095412-A568-B258-C587-D148E148F0A2}><>  [N/A]
    <{5A069845-2036-6084-9054-6087502480A5}><>  [N/A]
    <{18093456-9012-4568-9076-908765467181}><>  [N/A]
然后进入安全模式使用windows清理助手清理系统
gototop
 

回复:Backdoor.Win32.Gpigeon2008.ay 怎么杀啊

C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20040213.016\naveng.sys等二个文件是赛门铁克杀软,不要删除。
其余的文件应该都不存在的。
gototop
 

回复: Backdoor.Win32.Gpigeon2008.ay 怎么杀啊



引用:
原帖由 竹本无ベ 于 2008-8-20 1:31:00 发表
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20040213.016\naveng.sys等二个文件是赛门铁克杀软,不要删除。
其余的文件应该都不存在的。

你看见楼主装了赛门铁克杀软了?
gototop
 

回复:Backdoor.Win32.Gpigeon2008.ay 怎么杀啊

赛门铁克杀软

不知道这个是什么
gototop
 

回复 15F 傻傻才vgr 的帖子

杀软是指杀软软件,赛门铁克是诺顿(Norton),楼主电脑应该只装瑞星杀毒软件吧?
gototop
 

回复:Backdoor.Win32.Gpigeon2008.ay 怎么杀啊

没错,杀软我只装了瑞星,

这几天电脑莫名其妙的好了,

应该是我在安全模式下用SRE删除了一个什么的好的

那也谢谢大家帮助
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT