bind-50075.exe 是不是病毒

来源:百度知道 编辑:UC知道 时间:2024/05/27 08:30:11

进程文件: bind.exe
进程名称: trojan.spabing
英文描述: N/信浴息穴进戍程朵库眷息迷processlib.net锁bbs.processlib.net茵www.processlib.netwww.processlib.net隐A

进程分析: 木马使用该文件名,

BIND) 是域名系统 (DNS) 的 Berkeley 实现。它是一种分布式网络信息查找服务,用于将主机名映射到 Internet 地址和...BIND 配置文件,通过该文件可以使用声明和注释指定许多功能部件。

清除方法
1.首先关闭系统还原模式(我的电脑右键属性->系统还原选项卡->"在所有驱动器上关闭系统还原"前打勾)

2.重新启动计算机进入安全模式(开机过程中按F8键即可进入操作系统的安全模式)

杀毒三步:
一、查看进程,(可以用360安全卫士\卡卡助手\超级巡警等软件进行)结束恶意软件运行时建立的进程。
二,查看隐藏文件,在文件夹选项里设置。然后删病毒程序和其所调用的模块。
三、搜索注册表,找到病毒文件建立的键值。删。
然后重新启动。

1、有多操作系统的用户,可以通过引导到其它系统删除病毒所有文件,彻底清除病毒。
2、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为病毒的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
3、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入病毒文件名,找到后全删。
4、在我的电脑-工具-文件夹选项-查看-显示所