找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 629|回复: 15

关于病毒,求助..

[复制链接]

杯户小学生

发表于 2006-4-20 15:50:18 | 显示全部楼层 |阅读模式
NORTON发现了一个病毒,叫 Hacktool.Rootkit
在文件system32\drivers\BDGard.SYS文件里.可是无法修复也无法删除...请教应对方法...

最后的银色子弹

发表于 2006-4-20 17:51:02 | 显示全部楼层

回复: 关于病毒,求助..

清除方法:
先按"Ctrl+Alt+Del"终止进程"xpjava.exe";
然后删除"windows\system32"目录下的"xpjava.exe"。

如果被拒绝访问,可依次采取:
安全模式启动;
转入程序-附件-DOS命令,进入\system32目录;
键入">DEL xpjava.exe /A:R /F" 强行删除。
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-21 00:21:07 | 显示全部楼层

回复: 关于病毒,求助..

xpjava.exe是什么程序?和病毒有什么关系?
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2006-4-21 08:31:11 | 显示全部楼层
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-21 08:40:40 | 显示全部楼层

回复: 关于病毒,求助..

原来要重装系统啊...
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-21 08:50:27 | 显示全部楼层

回复: 关于病毒,求助..

在进程中没找到XPJAVA...= =
回复 喝彩 无视

使用道具 举报

事务所字幕组

发表于 2006-4-21 10:33:36 | 显示全部楼层

回复: 关于病毒,求助..

用Icesword替换文件.这样就无害了.
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-21 12:16:40 | 显示全部楼层

回复: 关于病毒,求助..

有没有关于ICESWORD的比较详细的教程...网上的那些都看不太明白...
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-4-21 17:55:26 | 显示全部楼层

回复: 关于病毒,求助..

其实windows自己的replace命令可以替换的
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-4-21 23:05:21 | 显示全部楼层

回复: 关于病毒,求助..

先安装 http://ccollomb.free.fr/unlocker/index.htm#download

然后安全模式下去3   3不掉 对他点右键--unloaker--动作为 删除  然后看看行不....

如果是想杀掉的 那找瑞星试试  其他不是很清楚 = =  不太喜欢杀毒软件和防火墙 所以不太对付毒品
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-22 02:54:16 | 显示全部楼层

回复: 关于病毒,求助..

小N指的是把BDGard.SYS这个文件删除么?这个文件是不是只是感染了病毒,而本身却有其他用处的?怕3了后影响系统= =0
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-4-22 03:28:33 | 显示全部楼层

回复: 关于病毒,求助..

那用杀毒软件杀吧...

不过这个大写的BD更给我有back door的感觉= =    我的那文件夹下未发现此文件

保险点杀毒软件杀 杀不掉就试试删除 不过网上看看看 貌似没什么直接专杀工具 都是稍微沾点边的...你也可以试试看
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-22 11:34:15 | 显示全部楼层

回复: 关于病毒,求助..

我用的是NORTON,说杀不了= =b 看来只能删除了..
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-4-22 12:16:55 | 显示全部楼层
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-4-23 06:57:40 | 显示全部楼层

回复: 关于病毒,求助..

我还想问下...病毒是怎么混近来的...是通过网络还是我下载的软件之类的东西?防止方法是,,?
回复 喝彩 无视

使用道具 举报

事务所字幕组

发表于 2006-4-23 10:01:13 | 显示全部楼层

回复: 关于病毒,求助..

IceSword一开始设计的时候就是针对有应用基础的人吧?
不过IceSword确实强到让我汗颜,有IceSword的话杀任何病毒都不需要进入安全模式,最近中了个ITJIR的怪东西,用它顺利删除.
有一篇讲怎么利用IceSword杀灰鸽子的文章,可以借鉴一下思路.
SYS是驱动文件,不过drivers底下放置的都是备份.
怎么进来的?有很多的确不明显.
装个杀毒软件监视注册表就可以了.
病毒无非就是注册表的启动项和服务.
服务比较难发觉,建议在好的时候备份注册表的service部分.用计划命令每次关机执行,不过每次新安装服务需要重新制作.
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-2-9 03:00 , Processed in 0.067505 second(s), 18 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表