银时校园:谁知道这个是不是病毒是什么病毒???

来源:百度文库 编辑:高考问答 时间:2024/04/26 01:59:46
C:\WINNT\system32\kernel32.ime
他们都说这个是病毒但软件又查不出这个进程能否高人指点下??

是病毒,杀毒方法如下:

根据您的系统日志,关于病毒文件kernel32.ime,我们建议您按照以下方法进行操作:
1、首先关闭系统还原(我的电脑上点右键-属性-系统还原,选择关闭),然后进入安全模式(系统重启时按F8键),清空系统临时文件夹和上网临时文件夹(c:\WINNT\Temp、c:\WINNT\Prefetch和c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5、c:\Documents and Settings\current_user\Local Settings\Temporary Internet Files文件夹)。
2、打开注册表编辑器(开始-运行输入regedit),在里面搜索(编辑--查找)被报为病毒的文件名。分别为kernel32.ime,remote.exe。找到了将其删除(建议先导出备份)。
3、在安全模式下将报为病毒的文件名,在系统文件中找到并将其删除。如:C:\WINNT\System32\remote.exe ,C:\WINNT\System32\kernel32.ime .找到后将其删除。然后使用卡巴斯基进行全盘扫描,看能否清除掉病毒。
4、我们强烈建议您及时更新操作系统补丁程序

这个可能是Hack.SDBot”一种集IRC后门、蠕虫功能于一体的,通过网络共享和操作系统漏洞(MS03-026、MS02-061、MS03-007、MS04-011等)进行传播的病毒。病毒会尝试通过弱密码登陆目标系统。病毒还会在感染的电脑上打开后门接收攻击者发出的指令,然后连接特定的IRC服务器通知攻击者病毒的存在。病毒会扫描网段内的机器并猜测共享密码,占用大量网络带宽资源,容易造成局域网阻塞。它通过IRC服务器接受攻击者发出的指令,例如安装/卸载后门、下载并运行文件、结束进程、运行代理服务器、盗取流行游戏的帐号、对指定的IP进行DoS(拒绝服务)攻击等。这次的变种还会释放并安装一个驱动模块rdriv.sys(Troj.Rootkit.l),该模块用于隐藏445端口,使得病毒主程序在访问端口时不会被网络防火墙发现。同时病毒还会隐藏自身进程,使其从任务管理器中消失。由于病毒使用了高度隐藏技术,因此用户中招后很难察觉,最终沦为网络僵尸,被黑客完全操纵。

http://db.kingsoft.com/download/othertools/DubaTool_Sdbot.EXE
有专杀,若不行的话+QQ413882945