阿朵 去世:重奖!!!!!

来源:百度文库 编辑:高考问答 时间:2024/04/27 21:40:29
谁能帮我把windows\system32\driversbdguard.sys感染的病毒Rootkit.win32.Agent.bo.干掉 高分悬赏阿!!!!!!!! 干掉后再奖100
我用卡巴斯基在安全模式下杀了很多遍都不行.

试试下面的办法:
1、进入任务管理器,找到Explorer,右击它,结束进程。
接着点击“文件”——创建新任务——浏览——所有文件——找到rootkit.win32.agent.bo,删除。接着点取消,关闭文件选择框。
接着还是打开文件——创建新任务——在“打开”中输入explorer.exe,确定即可。
2、巧用winrar压缩软件。
找到病毒文件,把它压缩,注意在压缩时勾选“压缩后删除源文件”,确定即可。最后在删除那个压缩文件。

3、在试试这个杀毒软件。
Kill 安全胄甲 2004 正式零售版
http://www.ddooo.com/softdown/32039.htm

查杀Rootkit.Win32.driversbdguard.sys木马病毒 由于昨天在BT下载时关闭了卡巴的自动防护,之后忘了开就直接去浏览网页了,今天开机时卡巴就报c:\windows\system32\发现SLJVBN.dll,是特洛伊木马Rootkit.Win32.Vanti.e 卡巴无法删除,进入安全模式杀掉后,开机又有.
观察启动项和系统进程,都没有新增加的项目和进程,使用木马客星,也不行.
心想重装系统吧,反正我重装系统就像吃饭一样(我是修电脑和卖电脑的),但转念一想,我不能连这个小小的木马都对付不了吧,用的着重装吗.
于是就开始手工清除木马
具体方法是(我用的是XP SP2)
1.先关闭所有驱动器的系统还原,升级卡巴到最新病毒库,然后断网,退出所有程序(包括卡巴),然后清空以下几个文件夹
C:\WINDOWS\TEMP C:\WINDOWS\Prefetch IE临时文件夹
2.打开注册表,把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\下的W32Times项删除(注意,删除该项将使WINDOWS的与互连网的时间自动更新功能不可用,不过我决的这个功能没什么用)
3.重新启动计算机,设置光驱为第1启动设备,然后使用卡巴DOS杀毒光盘杀毒,只扫描C盘就够了,否则时间太长(推荐),或者按F8进入安全模式下全面杀毒
4.杀毒完毕后,关闭计算机,等待几分钟,开启电脑,再用卡巴扫描C盘,杀毒完毕后关闭计算机,再等待几分钟后开启电脑
如果还有病毒则重复第4步一次
OK!!!杀毒完毕!!!

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为

有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可

能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否

打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木

马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分

木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用


这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服

务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是

无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

你去下载一个“冰刃”试试

最简单的方法 备份文件后格式化
楼上说的那些基本上不现实 不信你可以自己试

在控制面版里填加删除里直接把百度搜霸给卸载了就行!
我试过,好使