找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1946|回复: 2

求助!中了木马无法清除麻烦帮解决,谢谢!

[复制链接]
发表于 2006-9-14 09:33:25 | 显示全部楼层 |阅读模式
9号不知道上了那个破网页后就中招了
用木马杀客提示有木马已清除
但每次重启动还是提示找到木马
没招,描内存模块完成,没有发现木马.

开始扫描Windows系统目录...
系统事件:已发现木马!
木马名称:Win32.ADWARE.BDSearch.E5.14583
木马路径:C:\WINDOWS\system32\drivers\BDGuard.SYS
处理方式:删除 成功
发现日期:2006年9月11日

系统事件:已发现木马!
木马名称:Win32.ADWARE.BDSearch.E5.14583
木马路径:C:\WINDOWS\system32\drivers\BDGuard.SYS
处理方式:删除 成功
发现日期:2006年9月11日

Windows系统目录扫描完成.
扫描文件11317个 发现木马2个.
 楼主| 发表于 2006-9-14 09:34:57 | 显示全部楼层
BDGuard.SYS
每次杀毒都在。怎么办?
回复

使用道具 举报

发表于 2006-9-14 10:10:34 | 显示全部楼层
转贴:
近段时间,各大论坛关于BDguard.sys求助的帖子猛然增多,BDguard.sys是百度超级搜霸强制安装的,病毒名称为:BDguard.sys。

       关于如何手动清除BDguard.sys,下面这个方法非常适合我们这些菜鸟用!
       首先打开C盘windows下的system32目录,然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers01
接着请在drivers01文件夹内删除BDguard.sys
(复制时可能会有杀毒软件提示遇到BDguard.sys不能继续复制,没关系,你直接打开DRIVERS文件夹复制立面的子文件,跳过BDGUARD不要复制就好,不过千万别漏掉其他的哦,最好复制完后察看文件夹属性对下文件的个数)

       重启电脑,按住F8进入“带命令行的安全模式”
       在dos环境下进行下列操作:
       cd.. *此命令意思是退回上级目录
       退到C盘目录下后
       cd windows *意思是进入windows目录,2000操作系统请输入       winnt.
       cd system32
       ren drivers drivers02 *意思是将drivers文件夹名修改成drivers02
       ren drivers01 drivers *将之前我们备份的drivers01文件夹名字改为drivers
(要退出DOS的话,在c:\windows>后面输入WIN敲回车。也可以用CRTL+ALT+DEL任务管理器的关机按钮)

       重启进入WINDOWS,删除drivers02文件夹、C:\WINDOWS\system32\Bdguard.dat、C:\WINDOWS\system32\Bdguard1.dat、C:\Program Files\Baidu,并清理注册表内信息。
(经实践证明要先删掉SYSTEM32底下的两个BDGUARD文件才能删掉DRIVER02 文件夹)
然后再运行“REGEDIT”打开注册表“编辑”-“查找”关键字输BDGUARD找到相关的就删除然后接着“查找下一个”一直到查不出为止
如果删除不掉则右击选择“权限”在“完全控制”后面划钩。确定后再去删除就可以了

       OVER!!!!!
       以上收集来自网络!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-16 23:09

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表