Rootkit.Win32..Agent.apd是什么啊?

来源:百度知道 编辑:UC知道 时间:2024/07/05 16:15:28
这几天卡巴老杀同一个毒,请不掉,叫做Rootkit.Win32..Agent.Apd。 是在D:\WINDOWS\system32\drivers的jwbnesfs.sys里面的,杀不掉,谁能帮帮我?

在进入安全模式试试,不行的就让卡巴直接删除吧。有关此病毒的信息,参看下面,应该有点用,我很懒,直接copy了。呵呵。
Rootkit是一种应用软件,允许入侵者在被感染机器上隐藏恶意行为。利用rootkit,攻击者能够隐藏进程、文件、注册表键值和通信信道。 这个rootkit只在基于Windows NT的操作系统上运行(例如:- NT/2000/XP/2003)。
目前,这个rootkit的驱动程序被其它病毒用来隐藏它们的程序,例如Win32.Petribot病毒。
这个检测很可能预示着系统受到进一步的威胁。在恶意文件被删除后,继续触发这个检测,(也就是说,这个文件会重复出现)。 这是这个病毒的一个变种
C:\WINDOWS\system32\drivers\acpisys.sys 可能是此病毒的驱动(不确定)
如果是你自己的东西,把他改为disabled即可 方法2:首先打开C盘windows下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers01
接着请在drivers01文件夹内删除BDguard.sys
(复制时可能会有杀毒软件提示遇到BDguard.sys不能继续复制,没关系,你直接打开DRIVERS文件夹复制立面的子文件,跳过BDGUARD不要复制就好,不过千万别漏掉其他的哦,最好复制完后察看文件夹属性对下文件的个数) 重启电脑,按住F8进入“带命令行的安全模式”
在dos环境下进行下列操作:
cd.. *此命令意思是退回上级目录
退到C盘目录下后
cd windows *意思是进入windows目录,2000操作系统请输入winnt.
cd system32
ren drivers drivers02 *意思是将drivers文件夹名修改成drivers02
ren drivers01 drivers *将之前我们备份的drivers01文件夹名字改为drivers
(DOS的东西我是一窍不通,据说如果要退出DOS的话在c:\windows>后面输入WIN敲回车。不过我是用了CR