找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 962|回复: 15
打印 上一主题 下一主题

关于病毒,求助..

[复制链接]

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
跳转到指定楼层
顶楼
发表于 2006-4-20 15:50:18 |只看该作者 |倒序浏览
NORTON发现了一个病毒,叫 Hacktool.Rootkit
在文件system32\drivers\BDGard.SYS文件里.可是无法修复也无法删除...请教应对方法...

最后的银色子弹

美术馆荣誉版主

0

主题

0

好友

2364

积分

 

帖子
1900
精华
10
积分
2364
威望
1260
RP
2712
金钱
4968 柯币
人气
0 ℃
注册时间
2004-12-25
沙发
发表于 2006-4-20 17:51:02 |只看该作者

回复: 关于病毒,求助..

清除方法:
先按"Ctrl+Alt+Del"终止进程"xpjava.exe";
然后删除"windows\system32"目录下的"xpjava.exe"。

如果被拒绝访问,可依次采取:
安全模式启动;
转入程序-附件-DOS命令,进入\system32目录;
键入">DEL xpjava.exe /A:R /F" 强行删除。
PT比DP好玩
这是真理
******
两个都倒了OTL
http://ichigogirl.blogcn.com~壁紙無料配信中~
******
新·白吃斑竹n人组之传说中的可爱小草莓
******
http://www.pc-game-clinic.net/这个网不错……
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
板凳
发表于 2006-4-21 00:21:07 |只看该作者

回复: 关于病毒,求助..

xpjava.exe是什么程序?和病毒有什么关系?
回复

使用道具 举报

杯户大学生

0

主题

0

好友

41

积分

 

升级
3%
帖子
125
精华
0
积分
41
威望
40
RP
0
金钱
0 柯币
人气
0 ℃
注册时间
2004-10-14
地板
发表于 2006-4-21 08:31:11 |只看该作者
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
5
发表于 2006-4-21 08:40:40 |只看该作者

回复: 关于病毒,求助..

原来要重装系统啊...
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
6
发表于 2006-4-21 08:50:27 |只看该作者

回复: 关于病毒,求助..

在进程中没找到XPJAVA...= =
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
7
发表于 2006-4-21 10:33:36 |只看该作者

回复: 关于病毒,求助..

用Icesword替换文件.这样就无害了.
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
8
发表于 2006-4-21 12:16:40 |只看该作者

回复: 关于病毒,求助..

有没有关于ICESWORD的比较详细的教程...网上的那些都看不太明白...
回复

使用道具 举报

最后的银色子弹

技术区荣誉版主
事务所字幕组荣誉组长
資源情報科荣誉成员

8

主题

0

好友

3631

积分

 

帖子
4636
精华
2
积分
3631
威望
427
RP
7895
金钱
25093 柯币
人气
481 ℃
注册时间
2003-10-30
9
发表于 2006-4-21 17:55:26 |只看该作者

回复: 关于病毒,求助..

其实windows自己的replace命令可以替换的
回复

使用道具 举报

最后的银色子弹

VIP
大塚爱命
技术区元老
网页部元老成员
资源情报科荣誉成员
APTX-4868 N助教
事务所压制组成员
事务所分流组荣誉成员
发霉的事务所字幕组组长
事务所最懒得做特效的小N

3

主题

60

好友

4915

积分

 

帖子
14467
精华
4
积分
4915
威望
343
RP
11068
金钱
20150 柯币
人气
1272 ℃
注册时间
2002-8-18
10
发表于 2006-4-21 23:05:21 |只看该作者

回复: 关于病毒,求助..

先安装 http://ccollomb.free.fr/unlocker/index.htm#download

然后安全模式下去3   3不掉 对他点右键--unloaker--动作为 删除  然后看看行不....

如果是想杀掉的 那找瑞星试试  其他不是很清楚 = =  不太喜欢杀毒软件和防火墙 所以不太对付毒品
僕はいつでもゆきりん推し!ほらチームB!「夢中にさせちゃうぞ」
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
11
发表于 2006-4-22 02:54:16 |只看该作者

回复: 关于病毒,求助..

小N指的是把BDGard.SYS这个文件删除么?这个文件是不是只是感染了病毒,而本身却有其他用处的?怕3了后影响系统= =0
回复

使用道具 举报

最后的银色子弹

VIP
大塚爱命
技术区元老
网页部元老成员
资源情报科荣誉成员
APTX-4868 N助教
事务所压制组成员
事务所分流组荣誉成员
发霉的事务所字幕组组长
事务所最懒得做特效的小N

3

主题

60

好友

4915

积分

 

帖子
14467
精华
4
积分
4915
威望
343
RP
11068
金钱
20150 柯币
人气
1272 ℃
注册时间
2002-8-18
12
发表于 2006-4-22 03:28:33 |只看该作者

回复: 关于病毒,求助..

那用杀毒软件杀吧...

不过这个大写的BD更给我有back door的感觉= =    我的那文件夹下未发现此文件

保险点杀毒软件杀 杀不掉就试试删除 不过网上看看看 貌似没什么直接专杀工具 都是稍微沾点边的...你也可以试试看
僕はいつでもゆきりん推し!ほらチームB!「夢中にさせちゃうぞ」
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
13
发表于 2006-4-22 11:34:15 |只看该作者

回复: 关于病毒,求助..

我用的是NORTON,说杀不了= =b 看来只能删除了..
回复

使用道具 举报

最后的银色子弹

VIP
大塚爱命
技术区元老
网页部元老成员
资源情报科荣誉成员
APTX-4868 N助教
事务所压制组成员
事务所分流组荣誉成员
发霉的事务所字幕组组长
事务所最懒得做特效的小N

3

主题

60

好友

4915

积分

 

帖子
14467
精华
4
积分
4915
威望
343
RP
11068
金钱
20150 柯币
人气
1272 ℃
注册时间
2002-8-18
14
发表于 2006-4-22 12:16:55 |只看该作者
僕はいつでもゆきりん推し!ほらチームB!「夢中にさせちゃうぞ」
回复

使用道具 举报

名侦探

水区荣誉版主
草莓 BRAVO
晓の朱雀

0

主题

0

好友

398

积分

 

升级
27%
帖子
10587
精华
4
积分
398
威望
178
RP
286
金钱
173 柯币
人气
0 ℃
注册时间
2003-3-1
15
发表于 2006-4-23 06:57:40 |只看该作者

回复: 关于病毒,求助..

我还想问下...病毒是怎么混近来的...是通过网络还是我下载的软件之类的东西?防止方法是,,?
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
16
发表于 2006-4-23 10:01:13 |只看该作者

回复: 关于病毒,求助..

IceSword一开始设计的时候就是针对有应用基础的人吧?
不过IceSword确实强到让我汗颜,有IceSword的话杀任何病毒都不需要进入安全模式,最近中了个ITJIR的怪东西,用它顺利删除.
有一篇讲怎么利用IceSword杀灰鸽子的文章,可以借鉴一下思路.
SYS是驱动文件,不过drivers底下放置的都是备份.
怎么进来的?有很多的确不明显.
装个杀毒软件监视注册表就可以了.
病毒无非就是注册表的启动项和服务.
服务比较难发觉,建议在好的时候备份注册表的service部分.用计划命令每次关机执行,不过每次新安装服务需要重新制作.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-9-22 21:14 , Processed in 0.038180 second(s), 18 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部