回复:我的电脑中了backdoor.win32.Gpigeon.qn 上传sreng日志求高手!
1.建议使用费尔木马删除以下文件:(
费尔下载)
扩展:(
冰刃下载)(
XDelBox1.8剑盟版)
c:\windows\svhcost(建议在线扫描)
c:\windows\system32\drivers\7pxu.sys
c:\windows\system32\drivers\x5bu7kydh0.sys
c:\windows\system32\drivers\sxch.ahc
c:\docume~1\alluse~1\applic~1\micros~1\applic~1\dx2vb.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[ppshell] <>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Image Acquisition / Image Acquisition1.23] <C:\WINDOWS\svhcost>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[7px / 7pxu] <\SystemRoot\System32\DRIVERS\7pxu.sys>
[x5bu7kydh0 / x5bu7kydh0] <\??\C:\WINDOWS\system32\drivers\x5bu7kydh0.sys>
[SXCH / SXCH] <\??\C:\WINDOWS\system32\drivers\SXCH.ahc>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\APPLIC~1\dx2vb.dll>
**************以上分析报告由SREngLog分析助手提供******************分析:lichun005
你说的是svhcost还是svchost??