木马名称:Win32.ADWARE.BDSearch.E5.14583

来源:百度知道 编辑:UC知道 时间:2024/05/22 08:25:13
这两天真TMD晕!不知道谁放的木马在我的电脑上,站出来!是不是你,对!说你呢,看什么看!就是你!-----------.

朋友们,不知道怎么搞上的!如下病毒,电脑没有大的变化.

都没有解决,即能查找出木马,就是不能彻底删除,电脑重新启动后,再用木马软件查,又有呢!晕呀,晕!在安全模式下也不能杀掉!~

各位高手帮帮忙呀,电脑没崩溃,我快崩溃呢!重做系统是件痛苦的事呀!高手请留下宝贵方法,在次!谢谢呢!!!!!!!!!!

开始扫描Windows系统目录...
系统事件:已发现木马!
木马名称:Win32.ADWARE.BDSearch.E5.14583
木马路径:C:\WINDOWS\system32\drivers\BDGuard.SYS
处理方式:删除 成功
发现日期:2006年9月10日

系统事件:已发现木马!
木马名称:Win32.ADWARE.BDSearch.E5.14583
木马路径:C:\WINDOWS\system32\drivers\BDGuard.SYS
处理方式:删除 成功
发现日期:2006年9月10日

BDguard.sys是百度超级搜霸强制安装的,将你的百度超级搜霸卸载, 首先打开C盘windows下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers01
接着请在drivers01文件夹内删除BDguard.sys
(复制时可能会有杀毒软件提示遇到BDguard.sys不能继续复制,没关系,你直接打开DRIVERS文件夹复制立面的子文件,跳过BDGUARD不要复制就好,不过千万别漏掉其他的哦,最好复制完后察看文件夹属性对下文件的个数)

重启电脑,按住F8进入“带命令行的安全模式”
在dos环境下进行下列操作:
cd.. *此命令意思是退回上级目录
退到C盘目录下后
cd windows *意思是进入windows目录,2000操作系统请输入winnt.
cd system32
ren drivers drivers02 *意思是将drivers文件夹名修改成drivers02
ren drivers01 drivers *将之前我们备份的drivers01文件夹名字改为drivers
(DOS的东西我是一窍不通,据说如果要退出DOS的话在c:\windows>后面输入WIN敲回车。不过我是用了CRTL+ALT+DEL任务管理器的关机按钮)

重启进入WINDOWS,删除drivers02文件夹、C:\WINDOWS\system32\Bdguard.dat、C:\WINDOWS\system32\Bdguard1.dat、C:\Program Files\Baidu,并清理注册表内信息。
(经实践证明要先删掉SYSTEM32底下的两个BDGUARD文件才能删掉DRIVER02 文件夹)
然后再运行“REGEDIT”打开注册表“编辑”-“查找”关键字输BDGUARD找到相关的就删除然后接着“查找下一个”一直到查不出为止
如果删除不掉则右击选择“权限”在“完全控制”后面划钩。确定后再去删除就可以了
OVER!!!!!