回复:中了Backdoor.Win32.Gpigeon.qn病毒,一直杀不掉,麻烦大大看下
1.建议使用XDelBox删除以下文件
c:\windows\svhcost
c:\documents and settings\lxj\桌面\iexplore.exe
搜索一下:vqobcepyg.exe
c:\windows\system32\drivers\6621wetw.sys
c:\docume~1\lxj\locals~1\temp\ddxgb.sys
c:\docume~1\lxj\locals~1\temp\tmp13.tmp
system32\drivers\xq29sk.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[vqobcepyg] <vqobcepyg.exe>
[IFEO[nod32.exeNavapsvc.exe]] <ntsd -d>
[IFEO[OllyDBG.EXE]] <ntsd -d>
[IFEO[OllyICE.EXE]] <ntsd -d>
[IFEO[procexp.exe]] <ntsd -d>
[IFEO[RawCopy.exe]] <ntsd -d>
[IFEO[RegTool.exe]] <ntsd -d>
[IFEO[rfwProxy.exe]] <ntsd -d>
[IFEO[rfwstub.exe]] <ntsd -d>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Image Acquisition / Image Acquisition1.23] <C:\windows\svhcost>
启动项目 -- 服务-- 驱动程序之如下项删除:
[6621wetw / 6621wetw] <\SystemRoot\system32\drivers\6621wetw.sys>
[ddxgb / ddxgb] <\??\C:\DOCUME~1\lxj\LOCALS~1\Temp\ddxgb.sys>
[GJ / GJ] <\??\C:\DOCUME~1\lxj\LOCALS~1\Temp\tmp13.tmp>
[xq29s / xq29sk] <\SystemRoot\System32\DRIVERS\xq29sk.sys>