瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请高手指点彻杀backdoor.win32.gpigeon.2006.av病毒

1   1  /  1  页   跳转

【求助】请高手指点彻杀backdoor.win32.gpigeon.2006.av病毒

【求助】请高手指点彻杀backdoor.win32.gpigeon.2006.av病毒

瑞星提示路径:svchost.exe>>c:\winnt\system32\svchost.exe

用瑞星在开机完成时立即查杀,显示在内存里面有两个病毒,清除成功。但在每次开机时又出现这个病毒。请高手指点!

另外,我的电脑是win2000的系统,现在开机时都有4个svchost.exe进程,开机速度极慢,完成后还有3个这个进程,能否改善?

请高手指点!谢谢!


刚完成扫描,请看附件!谢谢版主,请指教!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

附件附件:

下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-16 14:20:30
描述:

最后编辑2007-11-16 18:48:31
分享到:
gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 

版主,我已经将扫描结果文件放在一楼了!请您看看!谢谢!
gototop
 

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)

双击AppInit_DLLs把其键值清空
双击Userinit把其键值改为
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Fax 2Client / ms_2fax
Event System / Event System
Computer Server / Computer Server
Windows Acconts Drivers / WindowsRemcts
Windows Accounts Driver / WindowsRemote

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件C:\WINNT\system32\0a631.exe
C:\Program Files\Common Files\Microsoft Shared\MSInfo\Server.exe
C:\WINNT\system32\521.exe
C:\WINNT\system32\FireFoxUpdater.exe
gototop
 

感谢版主!问题已经得到解决!
gototop
 

svchost.exe 我XP系统 一样我也是 到开机画面有点慢 不知道为什么 我也是进程里面有4个 4个 2个 2个是重复的 但是内存显示使用不一样
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT