瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 病毒Downloader.agent.bbb一直有
jindk - 2007-2-3 20:23:00
病毒是这样的Downloader.agent.bbb每次开机AVGANTI都会提示
路径在windos\system32\dehn.dll可是windos\system32下没有dehn.dll这个文件啊
安全模式下也试过了!无用!高人指教!

阿诺8979 - 2007-2-3 20:26:00
Downloader.Agent.bbb 病毒的清除方法如下:

请下载瑞星的卡卡助手3.0(下载地址:/html/soft/20061115/609.html)的MY123专杀进行杀毒 www.kuaisha.com

其它问题的处理步骤: www.kuaisha.com

开始-运行,打services.msc,找到Distributed Application Client (BARCASE)和Clipboard (Templates)将它们停止并禁用.

www.kuaisha.com


开始-运行,打regedit,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,找到 ifbdehdf, ihecjdje,jr,pbohrk32将它们删除(可能是MY123的驱动就很难删除,用下面的方法删除文件后重启删除)

www.kuaisha.com


重启电脑到安全模式(有些需要到DOS下),删除:

www.kuaisha.com

C:\WINDOWS\SYSTEM32\WBEM\ROLNLM50.DLL
C:\WINDOWS\system32\jsbnqv08.dll
C:\WINDOWS\system32\drivers\jsbnqv08.sys(可能有)
C:\WINDOWS\system32\drivers\ifbdehdf.sys
C:\WINDOWS\system32\ifbdehdf.dll(可能有)
C:\WINDOWS\system32\drivers\ihecjdje.sys
C:\WINDOWS\system32\ihecjdje.dll(可能有)
C:\WINDOWS\system32\drivers\jr.sys
SystemRoot\System32\DRIVERS\pbohrk32.sys
C:\WINDOWS\system32\pbohrk32.dll
C:\WINDOWS\system32\tymhe.dll
C:\WINDOWS\system32\pbohrk32.dll
由于上面的文件怀疑是MY123的文件,建议使用WIN98安装盘启动到DOS下删除,之前要去掉它们的"隐藏""系统"等属性。

友情提示:DOS下解除其属性的命令是:
attrib -s -h -r -a 文件名
阿诺8979 - 2007-2-3 20:27:00
Downloader.Agent.bbb 病毒的清除方法如下:

请下载瑞星的卡卡助手3.0的MY123专杀进行杀毒
其它问题的处理步骤:
开始-运行,打services.msc,找到Distributed Application Client (BARCASE)和Clipboard (Templates)将它们停止并禁用.




开始-运行,打regedit,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,找到 ifbdehdf, ihecjdje,jr,pbohrk32将它们删除(可能是MY123的驱动就很难删除,用下面的方法删除文件后重启删除)




重启电脑到安全模式(有些需要到DOS下),删除:



C:\WINDOWS\SYSTEM32\WBEM\ROLNLM50.DLL
C:\WINDOWS\system32\jsbnqv08.dll
C:\WINDOWS\system32\drivers\jsbnqv08.sys(可能有)
C:\WINDOWS\system32\drivers\ifbdehdf.sys
C:\WINDOWS\system32\ifbdehdf.dll(可能有)
C:\WINDOWS\system32\drivers\ihecjdje.sys
C:\WINDOWS\system32\ihecjdje.dll(可能有)
C:\WINDOWS\system32\drivers\jr.sys
SystemRoot\System32\DRIVERS\pbohrk32.sys
C:\WINDOWS\system32\pbohrk32.dll
C:\WINDOWS\system32\tymhe.dll
C:\WINDOWS\system32\pbohrk32.dll www.kuaisha.com

由于上面的文件怀疑是MY123的文件,建议使用WIN98安装盘启动到DOS下删除,之前要去掉它们的"隐藏""系统"等属性。
友情提示:DOS下解除其属性的命令是:
attrib -s -h -r -a 文件名
超级游戏迷 - 2007-2-3 20:42:00
【回复“阿诺8979”的帖子】顶一下终结者!毕竟学习了东西!
1
查看完整版本: 病毒Downloader.agent.bbb一直有