回复: Backdoor.Win32.Gpigeon.a如何彻底查杀?
情况比较复杂,建议按步骤操作下,
部分操作可能存在一定风险(主要是“注册表导入”和相关服务的删除操作,请删除前仔细辨别,如果是你知道的正常项目请不要删除),可能的话可以先做个GHOST备份,以防不测:
一、下载附件,解压缩。
二、关闭IE,拔掉网线。
三、到c:\windows\system32目录下,查找是否有termsrv.dll这个文件,如果有,继续下一步;如果没有,从同操作系统版本的机中按照相同路径拷贝一个同名文件,粘贴到你机中,然后继续下一步。
四、双击运行已解压缩的附件(一个REG文件,即[Terminal Services / TermService]这个服务正常的注册表键值),选择“是”,导入注册表。
五、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,删除如下项:
[.nesrpcarrw / .nesrpcarrw]
[360safe / 360safe]
[系统安全程序 / netservice]
[imijko / imijko]
[Gateway Service.exe / Gateway Service.exe]
六、运行SRENG扫描工具,启动项目--服务--驱动程序,删除如下项:
[xp7w / xp7wz]
[zdt7dw264i / zdt7dw264i]
七、重启电脑。
八、运行WINRAR压缩工具,用它找到和删除如下文件(找不到就算了):
C:\Documents and Settings\All Users\Favorites\netservice.exe
C:\WINDOWS\System32\termsrvhack.dll
C:\WINDOWS\360Safetray.exe
C:\WINDOWS\Web\alg.exe
C:\WINDOWS\system32\drivers\zdt7dw264i.sys
C:\widnows\System32\DRIVERS\xp7wz.sys
C:\PROGRAM FILES\COMMON FILES\vmijqo(删除整个文件夹)
九、反馈操作结果。