瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!rookit.win32.agent.bo
熟人叫我幽默 - 2006-4-15 0:47:00
用瑞星查不出,木马克星能发现,但不能根除!有没有手动查杀的方法?
熟人叫我幽默 - 2006-4-15 1:01:00
补充下C:\WINDOWS\system32\drivers\BDGuard.SYS感染病毒
mjp3616 - 2006-4-15 1:06:00
卸载百度搜霸,OK!
熟人叫我幽默 - 2006-4-15 1:06:00
好,我去试看
轩辕小聪 - 2006-4-15 1:07:00
是百度搜霸的东西,可以不理。如果要卸载百度搜霸,可以参考反流氓软件论坛的置顶帖。
mjp3616 - 2006-4-15 1:07:00
手动删除C:\WINDOWS\system32\drivers\Bdguard.sys和C:\WINDOWS\system32\Bdguard.dat。然后重启机器,重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
==================================
显示隐藏文件
双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。

然后找到如下文件并删除(如果有的话)
C:/Program Files/Baidu/(整个目录)
C:/WINDOWS/system32/bdGuard.dat
C:\windows\system32\drivers\bdguard.sys
=========================
运行注册表编辑器,查找以下键值并删除
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_BDGUARD HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BdGuard
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_BDGUARD HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BdGuard
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BDGUARD
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BdGuard
熟人叫我幽默 - 2006-4-15 1:08:00
谢谢
1
查看完整版本: 求助!rookit.win32.agent.bo