木马病毒.Trojan-Downloader.Win32.Agent.bgg

来源:百度知道 编辑:UC知道 时间:2024/05/26 14:48:25
我一开机就会有这个,卡巴每次都能发现删了但开机了又会有,
我看了些别人问的‘都是说先用unlocker对文件解锁然后删除
可我对dll.和sys文件 解锁的时候说 未找到加锁的对象
我就直接删,可以删除dll文件,但sys文件删除不了,
但dll的文件 删完又马上会有,而且我一点sys文件的时候卡巴就不停的报警 , 我本想进安全模式 杀的试试看 可我现在进不了安全模式了
一选择安全模式 就自动重起,,谁帮帮我啊,
不是吧,怎么全都是些复制的,
我连安全模式都进不去了,怎么进啊,
看好问题再回答啊,谢谢大家了

你可以去下载瑞星卡卡助手到系统启动项管理在驱动这项中查找rphzbkl项目,另驱动中还有一个不带毒的文件这个文件的是一个nt layer dll的服务,该文件是的随机命名的,伪装成了一个系统文件,但他没有描述和签名,所以还是比较容易区分的,这个文件作用就是一旦rphzbkl被删除,他立刻重新建立一个所以比较难删除,找到后记下该名字,重启到安全模式dos,进入 C:\WINDOWS\system32\drivers\ 和C:\WINDOWS\system32\下分别删除名字为rphzbkl和刚刚记住的那个文件名的所有dll,sys文件
然后重启回到windows,使用卡卡系统启动项管理,删除那几个启动项目,如果还是不行,就使用冰刃,具体用法就百度一下,冰刃我还不是很熟悉,不能教你

下个安全卫士杀杀看,安全卫士就专杀恶意和木马的软件,在官方网站上http://www.360safe.com/,我以前也中过很多的木马,可能是糊乱的上一些不良网站的原因,所以中了很多,但用了这个软件,一下就解决了,记住下载后要先更新好再杀,祝你成功。

这是个后门病毒