【邀请崔老师帮忙解决中毒问题】

来源:百度知道 编辑:UC知道 时间:2024/06/30 21:45:44
卡巴查到病毒Trojan-Downloader.Win32.Agent.bdd
无法删除。。
主要在C:\WINDOWS\system32\drivers\htvsy.sys
C:\WINDOWS\system32\vmcub.dll

日志在http://hi.baidu.com/zepplin/blog
最早的症状是开机本地连接断开。。简单查杀后就出现 开机查到病毒 要求重启杀毒 而后状况依然。。

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

2.用强制删除工具XDelBox(文件删除终结者)删除下面列出的文件。
下载地址:http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1266872
【删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.1目录下help.chm。】
c:\windows\system32\drivers\htvsy.sys
c:\windows\system32\drivers\fdbbajbi.sys
c:\windows\system32\drivers\ghdjdgcb.sys
c:\windows\system32\drivers\idegdgbc.sys

重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电