查看完整版本: [-- 【求助】用卡巴斯基杀了无数遍都杀不掉的东西 --]

【 浮游城 - Castle in the Sky | 开放邀请注册,PS|SS|WII|DC下载研究中心 】 -> 【 电脑全方位 | Computer All Round 】 -> 【求助】用卡巴斯基杀了无数遍都杀不掉的东西 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

ly220998 2007-08-13 00:09

trojan downloader win32 agent bqq
一个SYS文件,文件名貌似是随机字母,卡巴每次开机都能查出4个来,删了再开机有查出那4个来...

试过安全模式下删原文件,但是删除-关掉Windows文件夹-打开Windows文件夹-文件还在...
也试过安全模式下把注册表里相关项目删除,但是结果和删原文件一样,删了还在。而且有的项目还不能删(提示出错)。

外加开机时会提示找不到XXX(那个病毒文件名),XXX不是有效的映象什么的(8遍,4个病毒每个两遍)。然后卡巴出现,提示发现XXX病毒(4遍)...

wuchen880823 2007-08-13 02:39
不行就换个别的用用麻……

Zombie_WB 2007-08-13 02:48
自已拿SREeng2.5、autoruns还有icesword分析修复一下吧……这种东西只能自己动手了……

knktc 2007-08-13 20:47
引用
引用第1楼wuchen880823于2007-08-13 02:39发表的  :
不行就换个别的用用麻……

没错,换个别的杀软用下或许有用。
正确的方法就是用sreng和ice sword,发现病毒踪迹,然后用winPE杀灭之……

疾风の舞 2007-08-13 23:21
看看系统服务里有没有相关的服务是自动运行的,关掉
看看设备管理器里,把显示隐藏设备选上,看有没有东西伪装成U盘之类的..
基本上中了这些东西只能手工杀,杀毒软件只是看看.

ragnarock 2007-08-15 14:47
卡吧死机  楼主都用  [s:276]

kim1008 2007-08-18 08:49
我的电脑裸奔了几年了也没出过什么大问题,虾米杀软从来不用,一般要是中招了马上就用MS自带的系统还原到中招的前一天
然后再手动查每个关键文件夹...多年无事

Zombie_WB 2007-08-18 10:22
裸奔的可能自己中了都不知道罢了……而且MS的系统还原很多情况下根本没有用的……

sniperhgy 2007-08-18 21:33
我怀疑楼主的电脑是被病毒软件“映象劫持”了……

南极的潜水员 2007-08-18 23:10
木马下载器
============================


百度知道 > 电脑/网络 > 反病毒相关问题


Trojan-Downloader.Win32.Agent.bqq
悬赏分:0 - 解决时间:2007-6-5 08:52
Trojan-Downloader.Win32.Agent.bqq,高手帮帮忙啊
提问者: 39290963 - 试用期 一级
最佳答案
AVG_Anti_Spyware_v7.5绿色破解版试一下,不用手工的.

安装前先把之前的所有杀马软件卸载掉,重启后进入原安装文件夹里

面把DLL文件也要卸载掉

先安装AVG_Anti_Spyware_v7.5.exe再安装汉化补丁

切记!!!在安装时所有里面的勾勾都不要选取也不能运行软件

汉化补丁会自己默认安装路径到AVG_Anti_Spyware_v7.5.exe里面

将PROPER_Patcher档案里面的CRO.EXE复制到

XX:\Program Files\Grisoft\AVG Anti-Spyware 7.5

的安装档案夹,双击该档案,会出现一个程式对话框,

有一个"PATCH"按钮,点击该按钮,这时会提示

"patch was successful",

然后重启运行软件,看到在版面的右边显示

你的许可

版本: 7.5.0.50 加强版

优等支持: 是

优等更新: 是

那麼你就可以在线更新了.如果不行就按上面的方法再安装一次

记住连DLL文件也卸载.我装了两台电脑都是安装了两次才成功.


http://www.oleijia.com/bbs/ads/200722018245173607.rar
回答者:lyf171130821 - 助理 二级 5-23 16:45

TNTMAN 2007-08-19 19:21
找个专杀吧……


查看完整版本: [-- 【求助】用卡巴斯基杀了无数遍都杀不掉的东西 --] [-- top --]


Powered by PHPWind Code © 2003-08 PHPWind
Gzip enabled

You can contact us