瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是什莫毒呀?????档案没资料。还不能杀

1   1  /  1  页   跳转

这是什莫毒呀?????档案没资料。还不能杀

这是什莫毒呀?????档案没资料。还不能杀



最后编辑2005-09-08 20:39:35
分享到:
gototop
 

应该是PCshare吧。这是款驱动木马。
先讲其特征:插入ie进程,替换系统服务(一般是计划任务服务),驱动隐藏(c:\windows\system32\drivers\下)
手工的话建议用ICESword,注意红色显示的部分。找到相关文件删除,至于服务不会修改回来可以禁用(反正很多人用不到那个计划任务)。
注意:你安装了卡巴,在ICEsword的SSDT(驱动)选项里,klif.sys和k|1.sys也是显示红色,但它是卡巴的,卡巴也是驱动级的。别误杀哦。
gototop
 

但如何查到时哪个文件呀?卡巴斯基都杀不了呀!而且在内存中
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT