进程文件: SVKP 或 SVKP.sys
进程位置: 系统
程序名称: W32/Spybot-FB
程序用途: p2p蠕虫病毒,IRC后门木马,远程控制。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒创建SVKP系统服务实现自启动,运行后开启后门连接某IRC服务器,为恶意攻击者提供远程控制。
主要是使用了BT下载软件出现,可将BT下载软件删除并重新安装将下图提示的基于IE浏览器的搜索工具栏的“勾”去掉。再用木马分析专家会员版进行查杀时没有出现svkp.sys 病毒木马了。
请使用卡巴或木马杀客
卡巴斯基互联网安全套装6.0激活key(正式授权许可文件可用到2008年7月1日)
http://www.zyan.cn/default/articles/061020044132812.aspx
木马杀客2007 beta1
http://wt.mmsk.cn/setup1.exe
绿色版
http://wt.mmsk.cn/setup1.rar
木马杀客2007测试版简介:
1、系统监控(把5.31版本的体验彻底的完善,木马解压立即被杀)
2、排除功能
3、密码功能
4、防钓鱼功能
5、补丁检测功能
6、静默升级
7、新版本自动检测
等等就不一一列举了
全新一代的木马杀客,能有效查杀最新流行的QQ木马、网络游戏木马、网页木马等,而且提供快速查杀,修复注册表、IE等强大功能,
小而精焊,使用方便,是一款不可多得的产品。