12   1  /  2  页   跳转

[求助] 无法消除Rootkit win32 Agent.bfp病毒

无法消除Rootkit win32 Agent.bfp病毒

我用瑞星杀毒软件查杀发现Rootkit win32 Agent.bfp病毒,当我用软件杀除后,开机后又出现,无法彻底解决,用卡卡的粉碎机也无法删除,进入安全模式也杀不掉,不知哪位高人能帮助解决,先谢啦!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB5; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

详细病毒文件名和路径
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

路径:c;\windows\system32\drivers\vq6942ip.sys
再次谢啦!
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

rootkit类病毒通常是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

先谢啦!4个方法中,1,2方法已试,无法去除,3,4方法较复杂未试,不知还有什么简便易行的方法吗?
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

去我置顶工具贴找删除工具删除那文件

例如XDELBOX工具

自己去找下载吧
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

哈哈,同一种病毒,那个四种方法不行

直接用KILLBOX,删除吧
最后编辑天月来了 最后编辑于 2009-03-26 10:24:20
gototop
 

回复 7F 走一走 的帖子

sys文件通常是作为驱动被系统调用的,必须在不被调用的情况下才可以清除。
接口不一样的就找个接口一样的接上,再不成就换winpe光盘启动,直接删除文件。
killbaox确实是好软件,但也不一定就是万能的。
这里帮助别人都是义务的
最后编辑天月来了 最后编辑于 2009-03-26 10:24:35
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

直接用KILLBOX,也删除不掉,看来是不容易去掉了!
gototop
 

回复:无法消除Rootkit win32 Agent.bfp病毒

在我的电脑属性中,系统还原标签,关闭所有分区上的系统还原
用windows清理助手查杀http://www.arswp.com/download.html
清理临时文件 http://www.onlinedown.net/soft/61644.htm (全选)

还删不掉,将XDELBOX放系统分区运行
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
将文件路径复制,在XDELBOX中右键-剪贴导入不检查路径
除了备份全勾
右键-立即重启删除,重启后(黑背景时)选XDELBOX的启动项
会自动删除它

删完后检查系统时间是否正确
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT