冷链物流信息系统:帮忙看看这病毒

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 19:33:27
我电脑中了一种病毒,是卡巴斯基查出来的,但杀不了。
病毒名字是:Rootkit.Win32.Agent.bo
位置是:C:\WINDOWS\system32\drivers\BDguard.sys

我今天才中的那毒

在网上找半天发现别的那些都太麻烦了

而且有人用那些方法也杀不掉

就这个方法最简单了

直接用兔子就搞定了

此病毒BDGUARD其实是百度 搜霸安装时的一个文件,被卡巴认为是木马。用卡巴和Ewido我都试过,都不能删除。用超级兔子卸载工具先把百度搜霸卸载了,接着把IE工具栏百度插件卸载了,清除IE缓存区和cookie,重起就搞定了。

杀不了??
启动项 开始\运行\msconfig
进程..关....
把相关进程关掉.. 册文件夹.

如果遇到这种情况你先不要马上删除病毒,用进程管理看什么进程在占用它,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的方法是指DOS命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令

参考:http://zhidao.baidu.com/question/5332600.html

用金山木马扫描一下,找出被感染病毒的文件,直接删除。

看样子是个比较高级的病毒.在任务管理器里是看不见他的进程的,所以不能杀掉的,所以卡吧斯机也没办法.
启动时按F8进入安全模式. 运行杀毒软件试看.
在不行 直接删掉 这个文件.
如果不能删就用DOS启动盘进到系统
把这个文件删了.
在不行,把盘全格了,重装系统吧.

用驱逐舰试试

另外可到安全模式或者dos下试试用自己建立的空内容的同名文件替换掉它,或者删除掉它