瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 根除不了的rootkit 和灰鸽子
n3tl04d - 2006-2-17 12:48:00
很难根除的Trojan.rootkit 和灰鸽子


中了Trojan.rootkit 和灰鸽子
开机瑞星能杀,但不清根,重启又有。

Trojan.rootkit在system32里有个随机生成的sys文件,这个用费尔木马强力清除助手也清除不了,因为它是随机生成的sys文件。
在系统目录下查找*hook.dll(隐藏、系统文件都在查找之列)找不可疑的文件。服务里也没看到有灰鸽子的服务,用icesword检测,也没有发现.


怎么办??
悔心乱舞 - 2006-2-17 12:54:00
http://forum.ikaka.com/topic.asp?board=28&artid=7713905
不言放弃 - 2006-2-17 13:15:00
引用:
【悔心乱舞的贴子】http://forum.ikaka.com/topic.asp?board=28&artid=7713905

...........................

rookit不是灰鸽子
但比灰鸽子更可怕

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载ICESWORD
删除可疑的.SYS文件

建议楼主好好搜索一下baohe版版的相关贴子
再说icesword也不太适合菜鸟用户
n3tl04d - 2006-2-17 13:50:00
都试过了 还是不行啊  怎么办?
rikhtdss - 2006-7-26 10:18:00
有个东东叫终截者入侵阻止,对付灰鸽子很有效,几乎是傻瓜化的。
http://www.s-sos.net
1
查看完整版本: 根除不了的rootkit 和灰鸽子