12345678   3  /  8  页   跳转

[原创] Rootkit为什么难缠

引用:
【baohe的贴子】
sys文件名称有变可以理解。rootkit也不止这一种。黑客个个都是人精,谁会总用一样的手法?
问题是:中招后到处哭喊救命的占99%;能冷静下来提供个样本的——最多1%。
我想玩儿,没人给样本。
...........................


呵呵,这倒是真的,中了这个到处一片哭喊声,想要的东西就是拿不到。
gototop
 

收到,多谢
gototop
 

引用:
【只铁的贴子】    楼主你用的啥软件呀。怪洋了。没见过。
...........................
............................................那里有墙 别拦我了
gototop
 

现在收了.

我记得前久我中的好像就是这病毒,一个网友QQ发过来的程序,说是什么对你有用的软件还是什么的,用3721清理不了,后来装了电脑报附送的卡巴斯基,结果那卡巴斯基软件把我的N多程序给锁了,而且卡巴斯基拒绝删除,我晕.搞到现在我都不敢装卡巴斯基了,就用的瑞星和3721网助.效果都不太理想,这不又中毒了,求组中。

看了新贴,我想我每月又多了的事就是打系统补丁了。

我在学习中
gototop
 

怎麽瑞星杀不了?强列建议将该毒列入病毒库!
gototop
 

引用:
【8897603的贴子】怎麽瑞星杀不了?强列建议将该毒列入病毒库!
...........................

不是杀软杀得了杀不了的问题。你看看我在15-16楼贴的两张图就明白了。
gototop
 

多谢BAOHE。真是,“下载了N个包”还能如此清醒:)
gototop
 

不是不想冷静下来提供个样本的,而是根本就不知道怎么做!没有多少人像你们这样是专业高手的!说实话,你上面写的我知道有用,但是就是看不懂啊!我前天中招,也是Rootkit,全称是Trojan.Rootkit.k,它在system32里面创建了rdriv.sys文件,至于你说的类似.exe的文件我就不知道是哪一个了。你的那些分析我不知道怎么去找,我就说一下中招的表现吧!瑞星不停的提示杀毒成功(删除成功,文件rdriv.sys,病毒名Trojan.Rootkit.k);启动什么软件就提示里面的某一文件被破坏,像QQ、AutoCAD等;打开文件的时候一点下拉箭头该软件就死了;这时候任务管理器失效,打开多少就在右下角出现多少框框;一开始热启动还有用,现在不但不能热启动,就连关机也不行了,只能冷启和强制关机,而且重启它会来两次!!!各位哥哥姐姐叔叔阿姨,请你们帮忙救救命吧!!!
gototop
 

我的win98系统运行了mss.exe
没找到citteo.exe,
gototop
 

不喜病毒者不要下载baohe的附件。
因为那是个病毒!!!!!!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-12 17:17:54
描述:



gototop
 
12345678   3  /  8  页   跳转
页面顶部
Powered by Discuz!NT