回复: 电脑被远程控制 求助 怎么办
********************************************************************
* PLA'S Report For Your Problem [1.1.42]
* All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-7-25 - 21:48:47
* 报告分析作者:风
* 作者邮件地址:
haitianhc@qq.com* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您删除/关闭的服务或驱动项目』 ★
☆ HELP ☆
服务名【Messenger】,对应文件【C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\Documents and Settings\All Users\Application Data\Storm\update\%SESSIONNAME%\gvrqg.pic】
★ *********************************************** ★
★ 『建议您删除的文件』 ★
☆ HELP ☆
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(
超级巡警剑盟下载 smtdel下载)
C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\Documents and Settings\All Users\Application Data\Storm\update\%SESSIONNAME%\gvrqg.pic
★ *********************************************** ★
LZ中的应该是某知名木马Gh0st的变种,此木马可能免杀瑞星的病毒库,理论上楼主在运行此程序的时候会在屏幕的左上角显示一个对话框,但是会迅速消失。
请下载Wsyscheck手动查看加载到svchost.exe中的可以dll文件或者后缀为pic的文件,卸载并删除,然后删除并删除Messenger这个服务项关联的文件。