瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个blackice.exe ,是不是新病毒啊,怎么都杀不掉它。

1   1  /  1  页   跳转

这个blackice.exe ,是不是新病毒啊,怎么都杀不掉它。

这个blackice.exe ,是不是新病毒啊,怎么都杀不掉它。

========Title========
这个blackice.exe是不是新病毒啊?总是杀不掉它。
========Content========
首先是有一个blackice.exe 的启动文件,应该是病毒主体。然后任何打开过的word文件,excel文件都会被植入宏病毒,以后一打开这些office文件,病毒即发作。在tmp目录下创建bk_xxx.tmp(xxx是数字,顺序增长) 的文件,并被调入内存运行。将office 的宏安全等级降为低。将C盘全盘共享出去,在局域网内通过这种方式或者office文件宏的方式传播。最后导致内存中有无数个bk_xxx.tmp 的文件,杀毒软件运行不正常。其他危害尚未发现。所有的杀毒软件都不报它。
我的处理过程:
1、dos下删除blackice.exe文件,并创建同名目录,加上只读属性。
2、安全模式删除有关blackice.exe 的启动项目。
3、删除用户名下的word和excel模板文件。
4、删除临时目录下的bk*.tmp 文件。
5、修改注册表,禁用office的VBA功能。
应该病毒不会发作了,机器重新一启动,或者用户注销后再登录,blackice.exe 又在启动项目中了,还有一个东西实在是找不到了不知道在哪里加载的。
最后编辑2007-02-16 11:29:48
分享到:
gototop
 

好心人给看看阿
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT