12345678   4  /  8  页   跳转

[原创] Rootkit为什么难缠

引用:
【Handsome_001的贴子】我的win98系统运行了mss.exe
没找到citteo.exe,

...........................

没找到citteo.exe是对的。mss.exe每运行一次,生成的病毒文件名都不同。
gototop
 

avp4.5也在从启才可以杀掉。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-12 17:30:44
描述:



gototop
 

引用:
【baohe的贴子】
没找到citteo.exe是对的。mss.exe每运行一次,生成的病毒文件名都不同。
...........................

那我的机子还有危险吗?
从启后监控再没有报。
gototop
 

引用:
【Handsome_001的贴子】
那我的机子还有危险吗?
从启后监控再没有报。
...........................

如果不放心的话,可以用IceSword看一下%windows%中是否还有msdirectx.sys。如果没有了,就行了。
gototop
 

IceSword在什么地方有?
哦没有用过。
gototop
 

引用:
【Handsome_001的贴子】IceSword在什么地方有?
哦没有用过。
...........................

是个免费的好工具。网上找。
gototop
 

Handsome_001,从贴图看AVP4.5并未成功删除sys
gototop
 

【回复“艾玛”的帖子】
是啊,avp4.5在正常模式下不能清除,监控一直不停的报。
所以我说不喜病毒者不要下那个附件。
(ps:开始还以为那个附件是IceSword,不然是不会下的)
gototop
 

引用:
【Handsome_001的贴子】【回复“艾玛”的帖子】
是啊,avp4.5在正常模式下不能清除,监控一直不停的报。
所以我说不喜病毒者不要下那个附件。
(ps:开始还以为那个附件是IceSword,不然是不会下的)
...........................

即使下载那个附件,解压前看不见文件名?文件名是mss.exe,不是IceSword。怎么会有这种误解?不明白。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-13 10:15:57
描述:



gototop
 

baohe 好强,呵呵~~
gototop
 
12345678   4  /  8  页   跳转
页面顶部
Powered by Discuz!NT