查看: 2824|回复: 5
收起左侧

[讨论] 内网电脑中blackice,为什么自带任务管理器无法结束进程呢

[复制链接]
loyher
发表于 2013-5-2 19:58:32 | 显示全部楼层 |阅读模式
内网电脑中恶意程序一向是很头疼的问题,不管是宏病毒还是木马还是蠕虫等等,解决办法就是从外网电脑上下载一款最新的杀毒软件安装包进行安装之后再进行查杀;

今天碰到一个问题,内网电脑中blackice.exe的感染型病毒;
以前也碰到过同样的病毒,后来是怎么查杀的不记得了,感觉搞了特别久……

对于一般的问题来说,360急救箱能解决很多问题,但这次没管用,当然可能跟只能使用离线模式有关;

因为是感染型病毒,一般下载下来的可执行文件(exe)文件被感染后就没法正常打开并运行,但直接使用rar压缩包里面的绿色工具就能直接打开使用(不知道是什么原理);
大部分病毒都没法使用系统自带的任务管理器结束进程,所以像我这样没经常碰到这类问题的人来说就是挺头疼的事情;

最后的解决办法还是用了论坛里的pchunter结束进程,在用卡巴斯基反病毒全盘查了一遍(时间紧迫直接用的试用版);

问题呢最后是解决掉了,但总归要总结一下嘛,呵呵,这种blackice是不是变种的啊……
北败
发表于 2013-5-3 09:08:29 | 显示全部楼层
我也遇到过这个病毒,一般都是用论坛的强力工具结束进程的,http://bbs.kafan.cn/thread-1470767-1-1.html个人也有点小小讨论
loyher
 楼主| 发表于 2013-5-3 09:40:26 | 显示全部楼层
北败 发表于 2013-5-3 09:08
我也遇到过这个病毒,一般都是用论坛的强力工具结束进程的,http://bbs.kafan.cn/thread-1470767-1-1.html个 ...

嗯嗯,这次没用毒霸,程序直接被感染无法打开,对这病毒的原理还不是很明白啊
天月来了
发表于 2013-5-3 10:23:17 | 显示全部楼层
直接使用rar压缩包里面的绿色工具,这是因为病毒不感染系统临时目录内程序

当你直接从压缩包内打开工具的时候,一般压缩包是将工具先释放至临时目录的。

一般感染型病毒不感染临时目录和系统Windows目录

我们可以这样,将需要的工具的扩展名.exe取消,然后用U盘复制至中毒电脑的系统的Windows目录内,然后添加.exe扩展名后运行工具即可。
loyher
 楼主| 发表于 2013-5-3 10:53:57 | 显示全部楼层
天月来了 发表于 2013-5-3 10:23
直接使用rar压缩包里面的绿色工具,这是因为病毒不感染系统临时目录内程序

当你直接从压缩包内打开工具的 ...

没想到这办法,感谢大牛指点
459536277
发表于 2013-5-5 20:05:56 | 显示全部楼层
学习了。。







    Mozilla/5.0 (Windows NT 6.2; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0  (zh-CN)
    ——☭ 新浪网天气信息 地球上的某个城市:5月5日17:20发布 
    ——☭ 今天星期日(5月5日) 阵雨 27℃~23℃ 东风 微风   
    ——☭ 明天星期一(5月6日) 阵雨 27℃~24℃ 南风 微风
    ——☭ 发帖时间:现在是2013年05月05日 第2季度 星期天 20时05分58秒654毫秒
    ——☭人有多大胆,地有多大产
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 18:47 , Processed in 0.131735 second(s), 16 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表