1   1  /  1  页   跳转

求Backdoor.Gpigeon.2006.iso的杀法

求Backdoor.Gpigeon.2006.iso的杀法

下面是我的日志.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2007-08-19 10:50:04
分享到:
gototop
 

日志

附件附件:

下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-18 23:34:09
描述:

gototop
 

谢谢哪位高手帮帮我.我都搞了一晚上了.
gototop
 

删除注册表项目
Recguard><C:\WINDOWS\Sminst\Recguard.exe>  []
    <Reminder><C:\WINDOWS\Creator\Remind_XP.exe>  []
    <Scheduler><C:\WINDOWS\SMINST\Scheduler.exe>  []
MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
<{64123FF1-8371-9834-9021-184518451FA6}><C:\WINDOWS\system32\qjfpri.dll>  [N/A]
    <{ACADABAF-0000-0010-8000-10AA006D2EA4}><C:\WINDOWS\system32\system.dat>  [N/A]
    <{46368135-64FA-BC34-DA32-DCF4FD431C94}><C:\WINDOWS\system32\qhdpri.dll>  [N/A]

删除服务
[Gray_Pigeon_Server1.23 / GrayPigeonServer1.23][Stopped/Auto Start]
  <C:\WINDOWS\G_Server1.23.exe><Microsoft Corporation>
[SRCSVC / SRCSVC][Stopped/Auto Start]
  <2 - 系统找不到指定的文件。
><N/A>

删除浏览器加载项
[]
  {C74CDF30-68C2-49B4-9918-EBD66B8D9FBF} <C:\WINDOWS\system32\xtaipwbdyssua.dll, N/A>

重启删除
C:\WINDOWS\system32\xtaipwbdyssua.dll
C:\WINDOWS\G_Server1.23.exe

PS:懒成这样,连鸽子的名字和服务名都不改,汗下..
gototop
 

【回复“米壳壳”的帖子】非常感谢.大哥
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT