"计算机重启后删除: 木马程序 Rootkit.Win32.Agent.gs 文件: C:\WINDOWS\system32\drivers\2gbgd.sys"??

来源:百度知道 编辑:UC知道 时间:2024/09/28 12:34:34
我嘅"卡巴"话检测到木马程序...喺保护果度写"计算机重启后删除: 木马程序 Rootkit.Win32.Agent.gs 文件: C:\WINDOWS\system32\drivers\2gbgd.sys"但我重启后依然5得...究竟喺嚸嘅??...
我想将"2gbgd.sys"删除...但佢话"无法删除:文件正在被另一个人或程序使用" 有冇人可以帮丅我?!...我已经喺正常状态同安全状态杀过几次都喺咁!!...

杀毒方法如下:
1、用杀毒软件杀一下(肯定杀不了),不用急。先把其病毒文件的名称和路径用笔记下来。
2、重启。进入dos。(进入dos方法一:1、进入blos设置光驱启动。2、插入系统碟,进入dos,不是进入安装界面.
方法二:在网上下载一个vfoppy之类的虚拟软驱,安装后,重启,进入dos)
3、输入del 【盘符】【路径】【文件名】。例如:我中的毒是eqjtoh(发现这个病毒都是在C:\windows\system32\drivers\下有一个sys文件和在C:\windows\system32\下有一个dll文件),那你就输入del C:\windows\system32\eqjtoh.dll然后按回车(这是删除system32下的eqjtoh文件),再输入del C:\windows\system32\drivers\eqjtoh.sys按回车.如果还有其它毒的话就如此类推。跟着是按ctrl+alt+del进行重启,用光驱启动的当然要设置回硬盘启动拉。
注意:在del和盘符之间有空格
4、重启系统之后它会显示加载eqjtoh(你的病毒文件名)出错,不用怕也不用急。点击开始-运行 输入regedit回车进入注册表,点击编辑-查找输入eqjtoh(病毒文件名),选中项、值、数据,去掉全字匹配,搜索。把搜索到的东西都删除掉,删不了的就在左边的项右击-选中权限,在完全控制里选中允许,不放心的话就先备份。

病毒已在运行啦~

开机时按F8,进入安全模式删就可以了

此木马很难在windows下清除,它采用线程注入方式插入系统进程中,手工删除时往往提示文件正在被使用。
你可以到安全模式下再用卡巴查杀。但可能也清除不了。
建议用冰刃来强制删除,并选择抑制再生。
冰刃下载地址:http://images.ttian.net/2

XP删除"计算机管理员"用户 "重新启动计算机后删除文件,但是重启后依然不能删除,怎么办啊?急.... "计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb " 卡巴斯基"已检测到,BAD_STATUS,未发现,计算机重启后删除广告程序"是什么意思 计算机重启后删除 "计算机管理"被删除,怎么办啊?急~~~~~~~~ 卡巴斯基 “计算机重启后删除”怎么删除? 用咔吧扫描出一个病毒显示"计算机重启后删除: 木马程序 : "重启后还是删不了怎么办 用瑞星杀毒后,它显示"计算机重启后病毒文件被删除",那我不重启,直接关机,下次开电脑是病毒是不是删了? "计算机重启后删除: 木马程序 Rootkit.Win32.Agent.gs 文件: C:\WINDOWS\system32\drivers\2gbgd.sys"??