瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮我解决这个该死的 Rootkit win32.Agent.bkh 的死病毒啊!我都不行了!!1
sydd - 2008-8-29 9:41:00
请高手帮帮忙!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
小日来了 - 2008-8-29 9:43:00
一个广告性质的病毒~

把报毒的路径发上来看下
sydd - 2008-8-29 9:44:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2
sydd - 2008-8-29 9:48:00
怎么办啊???然后呢???请帮帮忙
最硬的石头 - 2008-8-29 9:51:00
找到文件,强制删除

删除方法见我的签名:default6:
sydd - 2008-8-29 9:55:00
找不到文件
,怎么办???
sydd - 2008-8-29 10:00:00
我都要疯了,请帮帮忙吧,各位
最硬的石头 - 2008-8-29 10:06:00


引用:
原帖由 sydd 于 2008-8-29 10:00:00 发表
我都要疯了,请帮帮忙吧,各位


直接用冰刃找到删除,先取消系统隐藏属性
sydd - 2008-8-29 10:11:00
怎么找啊???
最硬的石头 - 2008-8-29 10:15:00


引用:
原帖由 sydd 于 2008-8-29 10:11:00 发表
怎么找啊???


要不你这样,开始--运行--%temp%
sydd - 2008-8-29 10:29:00
这是什么意思啊???
hyuanqing - 2008-8-29 12:54:00
找不到的话用icesword去找,icesword再找不到就没那个文件了.
找到了就删了它,一个temp文件夹里的病毒那么麻烦...
豪斯登堡新郎 - 2008-8-29 13:28:00
重起按F8 选择进入安全模式 再扫描删除

或者下载下面的工具 安全模式删除

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
sydd - 2008-8-29 13:47:00
有个系统文件不能清除  Perflib_Perfdata_110.dat
怎么办
超级游戏迷 - 2008-8-29 15:28:00


引用:
原帖由 sydd 于 2008-8-29 13:47:00 发表
有个系统文件不能清除  Perflib_Perfdata_110.dat
怎么办
不怎么办,建议无视。
文件不能删除是因为该文件正在运行中,而且个人认为这个文件是正常的系统临时文件,不需删除。
一定要删除的话,安全模式下可删除该文件。
1
查看完整版本: 帮我解决这个该死的 Rootkit win32.Agent.bkh 的死病毒啊!我都不行了!!1