1   1  /  1  页   跳转

Backdoor.Win32.Gpigeon.a

Backdoor.Win32.Gpigeon.a

1.
Backdoor.Win32.Gpigeon.a
为什么清除了,下次有出现?进了安全模式查不出来。用的瑞星版本 20.17.42


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Alexa Toolbar; .NET CLR 1.1.4322)
最后编辑2007-11-10 23:32:45
分享到:
gototop
 

灰鸽子,查服务
gototop
 

写出病毒的路径及文件名
引用
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 

病毒路径:
C:\Program Files\Internet Explorer\IEXPLORE.EXE

附件附件:

下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-10 21:37:47
描述:

gototop
 


打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[COM+ Event System 32 / COM+ Event System 32][Stopped/Auto Start]
  <C:\WINDOWS.exe><N/A>
[Workstation manager / lanmanworkstation manager][Stopped/Auto Start]
  <C:\WINDOWS\system32\config\Workstation><N/A>

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[cnprov / cnprov][Running/Boot Start]
  <\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
[xoiehktv / xoiehktv][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\xoiehktv.sys><Yahoo! China Corporation>
[KSysCall / KSysCall][Stopped/System Start]
  <\??\C:\DOCUME~1\y\LOCALS~1\Temp\ksyscall.sys><N/A>
[idnaux / idnaux][Running/Auto Start]
  <system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>
[jdahigdf / jdahigdf][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\jdahigdf.sys><中国互联网络信息中心(CNNIC)>

重启 显示隐藏文件后删除以下文件
C:\WINDOWS.exe
C:\WINDOWS\system32\config\Workstation
C:\WINDOWS\system32\drivers\cnprov.sys
C:\WINDOWS\System32\DRIVERS\xoiehktv.sys
C:\DOCUME~1\y\LOCALS~1\Temp\ksyscall.sys
C:\WINDOWS\system32\drivers\idnaux.sys
C:\WINDOWS\system32\drivers\jdahigdf.sys

下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

谢谢啦!
我先试试!

还有能给我解释一下为什么这么操作吗?我想了解深入一些。
拜谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT