回复:Backdoor.Win32.Gpigeon2007.mla
服务
[RegSrvus / RegSrvus][Stopped/Auto Start]
<C:\WINDOWS\system32\RegSrvus.exe><N/A>
驱动程序
[apcdli / apcdli][Stopped/Auto Start]
<\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[gmp2kotg / gmp2kotgd][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\gmp2kotgd.sys><N/A>
[ntptdb / ntptdb][Stopped/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>
将服务项的对应文件
C:\WINDOWS\system32\RegSrvus.exe
上传检测下
建议删除
http://www.virscan.org