瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教backdoor.blackhole.2005.i病毒如何删除

1   1  /  1  页   跳转

请教backdoor.blackhole.2005.i病毒如何删除

请教backdoor.blackhole.2005.i病毒如何删除

哪位知道的请帮帮忙,多谢了~~
最后编辑2005-09-25 16:47:00
分享到:
gototop
 

黑洞2005,偶玩过.
黑洞目前已经停止开发,跟灰鸽子类似,是一款反弹连接到木马程序.
2005版本的黑洞一般是依靠服务来自动加载的.所以请检查系统服务,禁用可疑自启动服务.
以前vip版本的还有dll插入功能,插入的进程是explorer.exe,请你用icesworld检查一下.
  另外看看防火墙有没有对explorer进程放行(这个进程是windows的外壳程序,根本不需要连接网络,完全可以在防火墙把它挡住)
  相对鸽子来说,黑洞要容易清除一些(毕竟作者已经停止开发)
如有问题可加小弟:383353523,请说明来意
gototop
 

多谢回复,我用瑞星在线查毒,查到SPOOISV.exe进程有blackhole.2005.i病毒,但是提示的位置却找不到这个文件,只有SPOOLSV.exe这个系统文件,我用ICESWORD查询了,也没发现什么异常进程,不知道是怎么回事。
gototop
 

我也中了,瑞星17.45杀了过了不久又有?!
如何防止?
gototop
 

在文件夹选项里 把隐藏受保护的系统文件去掉 同时 选择 显示所有文件
gototop
 

可是我已经选了显示所有文件了啊~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT