KeySpy.dll我恨死它了

来源:百度知道 编辑:UC知道 时间:2024/05/23 13:54:41
这个该死的木马 谁知道怎样删除???

attrib -h -r -s "所在的目录\KeySpy.dll"
del "所在的目录\KeySpy.dll"
attrib -h -r -s "c:\delfile.bat"
del "c:\delfile.bat"

然后以 .bat的格式保存在 C盘
重启
OK

此为“黑洞”病毒变种

wdfmgr32.exe 是病毒主程序文件

keyspy.dll 是病毒钩子模块

keylog.txt 是键盘输入记录文件

其他的还应该有一个w*32.cfg 是配置文件

该病毒具有较大的破坏力,若感染该病毒,用户密码很有可能会被窃取,包括BIOS密码、屏幕保护密码、基于NT核心的登陆密码、FOXMAIL密码、OUTLOOK密码和IE自动完成密码等,直接威胁用户的隐私安全。病毒会记录用户电脑的一切键盘输入,包括中英文输入,甚至还可以远程开启用户USB摄像头,并将其偷拍数据转换为Mpeg文件传给黑客观看,比去年截获的专门开启摄像头偷窥用户卧室隐私的“蜜蜂大盗”病毒功能更为强大。同时,该病毒还具备远程监控的功能,类似于国产冰河、灰鸽子等黑客控制软件。此项功能可以使黑客监控感染病毒的计算机,在不经任何授权的情况下,非法观看远程桌面、远程重启关机以及所有资源/文件,并可以控制上传下载。此外,该木马具有远程查看用户所有进程和窗体的功能,并可以结束用户开启的任意程序,更让人头痛的是,该病毒可以按反弹端口方式进行反向连接,这样它就可以穿透一般防火墙,渗透到内部网络,给许多公司的内部信息带来了极大的安全隐患。

1
你运行msconfig,把启动项里全去掉勾,把服务里的非微软服务全关(选中隐藏微软服务)
重启,再杀

2

1) 更新您防毒软体病毒定档至最新。
2) 做系统扫描,然后删除被判定为此虫的档案。
3) 删除registry key "HKEY_LOCAL_MAC