瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁可以提供blackice病毒感染文件后的特征吗?

1   1  /  1  页   跳转

[求助] 谁可以提供blackice病毒感染文件后的特征吗?

谁可以提供blackice病毒感染文件后的特征吗?

我的word文件感染了blackice病毒,打开后都是乱码,不知道是不是因为感染病毒的缘故,请有经验的专家给指点一下,有什么方法可以把文件复原。
分享到:
gototop
 

回复:谁可以提供blackice病毒感染文件后的特征吗?

病毒特征:在%systemroot%\system32下生成blackice.exe和kernel.dll文件,二者相互保护。加载在启动项里面的是blackice.exe。一旦打开office文档如word、excel等,均会在进程中添加blackice.exe的进程,同时在\Documents and Settings\*username*\Local Settings\Temp文件夹下生成bk_*.tmp,其中*为数字和字母,按照现有文件名递增。
gototop
 

回复:谁可以提供blackice病毒感染文件后的特征吗?

删除过程:安全模式下,用kaspersky添加病毒文件的两个关键区域和office所在的文件夹即\Documents and Settings\*username*\Application Data\Microsoft,然后扫描杀毒杀毒完成后,运行msconfig取消blackice的启动项,然后运行regedit搜索blackice相关键值并全部删除。重启之后,进入正常模式,在%systemroot%\system32文件夹下新建两个空白txt文件并修改为blackice.exe和kernel.dll,修改其属性为只读。重启。再次进入正常模式后对上述关键区域杀毒,同时运行regedit删除相关键值。删除及杀毒完毕后再次重启,进入正常模式后卸载office。至此病毒再也不会出现。重新安装office后,再次打开office文档也不会再出现病毒了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT