kktqp.dll cbrex.sys这2个文件感染病毒!绝对高手请进
kktqp.dllcbrex.sys这2个文件感染病毒!安全模式下目前杀毒软件都杀不掉,有没人能提供解决方法?Downloader.Agent.bbb和Dropper.A...
kktqp.dll cbrex.sys这2个文件感染病毒!安全模式下目前杀毒软件都杀不掉,有没人能提供解决方法?Downloader.Agent.bbb 和Dropper.Agent.bbb这2个是病毒名字
瑞星的卡卡助手3.0的MY123 连查都查不出来..
手动试过,没效果.并且yidongqianjin 所说的那些dll文件一个都不存在
另:强制删除kktqp.dll的话系统会跑不起来的.
能查出此病毒的杀毒软件是avgas-setup-7.5.0.50和卡巴 展开
瑞星的卡卡助手3.0的MY123 连查都查不出来..
手动试过,没效果.并且yidongqianjin 所说的那些dll文件一个都不存在
另:强制删除kktqp.dll的话系统会跑不起来的.
能查出此病毒的杀毒软件是avgas-setup-7.5.0.50和卡巴 展开
3个回答
展开全部
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来 (这种类型的病毒,杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的)
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。用同样的方法排查下system32文件夹,看看有没有同名的.dll文件存在,有的话,一并删除。
4.搜索注册表里这个文件的键值,删除搜索到的--如果有的话。
如果在system32文件夹下搜索到有.dll文件并且也删除了,在注册表中也搜索一下,看看有没有相关的键值,有的话也删除它。
5.重启电脑,这个东西应该清除干净了。
特别要注意第3步,搜索下System32这个文件夹下是否存在同名或同时间创建的dll文件。
按杀毒软件提供的路径,记下来 (这种类型的病毒,杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的)
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。用同样的方法排查下system32文件夹,看看有没有同名的.dll文件存在,有的话,一并删除。
4.搜索注册表里这个文件的键值,删除搜索到的--如果有的话。
如果在system32文件夹下搜索到有.dll文件并且也删除了,在注册表中也搜索一下,看看有没有相关的键值,有的话也删除它。
5.重启电脑,这个东西应该清除干净了。
特别要注意第3步,搜索下System32这个文件夹下是否存在同名或同时间创建的dll文件。
展开全部
清除Downloader.Agent.bbb
请下载瑞星的卡卡助手3.0的MY123专杀进行杀毒:http://www.pcav.cn/Soft/zsgj/qtzsgj/200611/29.html(如果手工清除看以下办法)
其它问题的处理步骤:
开始-运行,打services.msc,找到Distributed Application Client (BARCASE)和Clipboard (Templates)将它们停止并禁用.
开始-运行,打regedit,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,找到 ifbdehdf, ihecjdje,jr,pbohrk32将它们删除(可能是MY123的驱动就很难删除,用下面的方法删除文件后重启删除)
重启电脑到安全模式(有些需要到DOS下),删除:
C:\WINDOWS\SYSTEM32\WBEM\ROLNLM50.DLL
C:\WINDOWS\system32\jsbnqv08.dll
C:\WINDOWS\system32\drivers\jsbnqv08.sys(可能有)
C:\WINDOWS\system32\drivers\ifbdehdf.sys
C:\WINDOWS\system32\ifbdehdf.dll(可能有)
C:\WINDOWS\system32\drivers\ihecjdje.sys
C:\WINDOWS\system32\ihecjdje.dll(可能有)
C:\WINDOWS\system32\drivers\jr.sys
SystemRoot\System32\DRIVERS\pbohrk32.sys
C:\WINDOWS\system32\pbohrk32.dll
C:\WINDOWS\system32\tymhe.dll
C:\WINDOWS\system32\pbohrk32.dll
由于上面的文件怀疑是MY123的文件,建议使用WIN98安装盘启动到DOS下删除,之前要去掉它们的"隐藏""系统"等属性。
友情提示:DOS下解除其属性的命令是:
attrib -s -h -r -a 文件名
****************************************************
清除Dropper.Agent.bbb要用瑞星了
请下载瑞星的卡卡助手3.0的MY123专杀进行杀毒:http://www.pcav.cn/Soft/zsgj/qtzsgj/200611/29.html(如果手工清除看以下办法)
其它问题的处理步骤:
开始-运行,打services.msc,找到Distributed Application Client (BARCASE)和Clipboard (Templates)将它们停止并禁用.
开始-运行,打regedit,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,找到 ifbdehdf, ihecjdje,jr,pbohrk32将它们删除(可能是MY123的驱动就很难删除,用下面的方法删除文件后重启删除)
重启电脑到安全模式(有些需要到DOS下),删除:
C:\WINDOWS\SYSTEM32\WBEM\ROLNLM50.DLL
C:\WINDOWS\system32\jsbnqv08.dll
C:\WINDOWS\system32\drivers\jsbnqv08.sys(可能有)
C:\WINDOWS\system32\drivers\ifbdehdf.sys
C:\WINDOWS\system32\ifbdehdf.dll(可能有)
C:\WINDOWS\system32\drivers\ihecjdje.sys
C:\WINDOWS\system32\ihecjdje.dll(可能有)
C:\WINDOWS\system32\drivers\jr.sys
SystemRoot\System32\DRIVERS\pbohrk32.sys
C:\WINDOWS\system32\pbohrk32.dll
C:\WINDOWS\system32\tymhe.dll
C:\WINDOWS\system32\pbohrk32.dll
由于上面的文件怀疑是MY123的文件,建议使用WIN98安装盘启动到DOS下删除,之前要去掉它们的"隐藏""系统"等属性。
友情提示:DOS下解除其属性的命令是:
attrib -s -h -r -a 文件名
****************************************************
清除Dropper.Agent.bbb要用瑞星了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
开机按F8进安全模式(也有些电脑要安F5才能进安全模式),在点开始--运行---输入“msconfig”打开启动项目,点到启动这里,把不相关的启动项关了,在文件夹选项里把受系统保护隐藏文件和显示隐藏文件这两项打开,在用杀毒软件杀,你也可以下个木马杀客试试,他杀木马很强的
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询