瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Rootkit.win32 木马专杀软件(windows PE)

1   1  /  1  页   跳转

[原创] Rootkit.win32 木马专杀软件(windows PE)

Rootkit.win32 木马专杀软件(windows PE)

今天瑞星查处木马    RootKit.Win32.Agent.epz    病毒,最后结果不处理~真是不愉快~

Rootkit是一种特殊的应用程序,用以获得对计算机的绝对控制,Rootkit和操作系统紧密结合,允许电脑黑客修改系统环境变量和系统内核

函数调用顺序,从而在系统程序中隐藏恶意的攻击代码,隐藏恶意系统进程、木马端口、后门文件或其它更多的程序。

利用Rootkit技术改造的后门和木马程序,用户使用普通的任务管理器和资源管理器将查看不到任何木马进程和文件,仿佛他们不存在一样,

而攻击者可以悄悄的做到任何他们想要在你的计算机上所做的控制操作。

Rootkit最初起源于UNIX,今天Rootkit在Windows下正变得越来越流行,给用户带来极大的危害。

方法一:1.查看启动程序是否有该木马程序启动(若有则取消)。

              2.运行----regedit----F3(查找输入病毒名称)----delete----Enter。以此类推找注册表病毒,来删除源文件!~

方法二:利用windows PE 专杀软件处理。
           

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
最后编辑瑞星工程师19 最后编辑于 2009-03-18 09:38:07
分享到:
gototop
 

回复:Rootkit.win32 木马专杀软件(windows PE)

楼主提供的方法很受用,

楼主还是把瑞星不处理的样本发到论坛上,让瑞星的工程师提取分析吧,有可能等瑞星升级后就可以正常处理了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT