卡巴斯基检测出trojan-dropper.win32.Agent.bfks是病毒,可无法去除,专业人士请解答一下

 我来答
匿名用户
2013-07-26
展开全部
这个病毒可能是威金蠕虫,也可能是熊猫烧香之类的,如果是威金的话可以参考下面方法解决:
消灭威金!终极战略!
不幸的中了威金病毒,被害了几天,本人苦苦研究了2天之后终于将威金病毒给彻底消灭!小兴奋一下。
各种杀毒软件和网络上的专杀工具根本无法根治威金病毒,而各种方法也介绍得过于简单,下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将威金给彻底消灭!

1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个“破解版”的卡巴(建议顺带下载一个安全卫士,一个威金瑞星专杀)然后升级再断网,一定要快!威金复制得特别快,你的速越快,越容易消鹚�?

2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次卡巴根本消灭不了,但是威金病毒有一点很厉害!你的卡巴只能使用一次,第二次威金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了) ,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有用,不过多少也能消灭一点)。

3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!

【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

【3】.在运行中输入regedit查找注册表键值:

[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直至病毒全部消灭。

5.防止再次感染 运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。

祝愿大家早日脱离威金的苦海!
卡巴斯基04号
2013-07-30 · TA获得超过469个赞
知道大有可为答主
回答量:3178
采纳率:0%
帮助的人:1102万
展开全部
尊敬的用户:

您好!

我们可以帮您进行进一步的检测,并请您提供以下几方面的信息:

1.您使用的卡巴斯基程序版本,数据库发布时间和操作系统版本:以上信息您可以打开卡巴斯基程序主界面,点击卡巴斯基程序界面左下角的“技术支持”看到。我们建议您将您的“技术支持”界面完整截图并通过邮件附件发给我们。

2.卡巴斯基的报警提示和病毒检测报告:如果您可以重现报警提示,请您将卡巴斯基报警时的桌面截图发送给我们。另外,请您点击卡巴斯基程序界面右上角的“报告”,选择“详细报告”,点击报告界面左面的“检测到的威胁”,点击左下角的“保存”,将您的卡巴斯基检测报告命名保存,将该报告发送给我们。

3.卡巴斯基程序的报警文件/网站:请您找到卡巴斯基提示的文件,或您认为有威胁的文件,右键使用压缩软件(如WinRAR)压缩,并在压缩时选择压缩软件高级选项中的设置密码,将密码设置为“infected”进行压缩,通过邮件附件发送给我们。

病毒上报邮箱:apac-virussample@kaspersky.com

感谢您对卡巴斯基的支持,祝您工作生活愉快。
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-07-26
展开全部
你用卡巴斯基杀毒软件杀毒是危险的 这个软件很敏感 每次杀毒后你的程序就回出错因为它会把你的程序里面不怎么用的都给删了 有很多游戏杀毒后都要重新下载才能玩 最好是装个网吧的 冰点 系统 这样就不怕有病毒了 每次下载的东西重启后就还原了 当然你可以把你不想还原的程序保存好
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-07-26
展开全部
这是个很明显的木马程序。 杀掉它 一般的杀软杀不了,360木马专杀工具可以 avg也行
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-07-26
展开全部
用超级巡警或者avast home4.8 都是免费的杀毒软件,效果不错!!!!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式