12   2  /  2  页   跳转

[求助] RootKit.Win32.Agent.bkh

回复 10F rachelnaonao 的帖子

图上有说明

rar规则文件总得先解压吧
gototop
 

回复:RootKit.Win32.Agent.bkh

刚刚关机再开机,C:\WINDOWS\system32\Drivers\033739.sys 又出现了
gototop
 

回复:RootKit.Win32.Agent.bkh

C:\WINDOWS\system32\Drivers\033739.sys 又出现了
自然是瑞星监控报了,删除了文件
病毒被删除后

C:\WINDOWS\system32\Drivers\
文件夹里创建文件夹,重命名为033739.sys
你再重启下计算机
gototop
 

回复:RootKit.Win32.Agent.bkh

这次删除了,谢谢啊!太厉害了!呵呵
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT