瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【公告】所有中了Rootkit病毒的朋友们进来看下!!!

12   1  /  2  页   跳转

【公告】所有中了Rootkit病毒的朋友们进来看下!!!

【公告】所有中了Rootkit病毒的朋友们进来看下!!!

我和大家一样 也是中了Rootkit的变种“Rootkit.CallGate.l” 本以为可以清除的 可是走遍了很多论坛都无法解决! 今天无意间在瑞星网站里发现了微软的这篇文章 大家自己看看吧!! 我都彻底的失望了!


Rootkit:隐秘的黑客攻击 

作者:  瑞星编译  来源: 微软
 
 
  知识库编号: RSV0601415
内容分类: 木马病毒
关键词: Rootkit
适用操作系统:Windows 操作系统
适用操作系统补丁版本:全部补丁适用


  Rootkit 基本上是无法检测到的,而且几乎不可能删除它们。虽然检测工具在不断增多,但是恶意软件的开发者也在不断寻找新的途径来掩盖他们的踪迹。


  
Rootkit 是一种特殊类型的 malware(恶意软件)。Rootkit 之所以特殊是因为您不知道它们在做什么事情。Rootkit 基本上是无法检测到的,而且几乎不可能删除它们。虽然检测工具在不断增多,但是恶意软件的开发者也在不断寻找新的途径来掩盖他们的踪迹。

Rootkit 的目的在于隐藏自己以及其他软件不被发现。它可以通过阻止用户识别和删除攻击者的软件来达到这个目的。Rootkit 几乎可以隐藏任何软件,包括文件服务器、键盘记录器、Botnet 和 Remailer。许多 Rootkit 甚至可以隐藏大型的文件集合并允许攻击者在您的计算机上保存许多文件,而您无法看到这些文件。

Rootkit 本身不会像病毒或蠕虫那样影响计算机的运行。攻击者可以找出目标系统上的现有漏洞。漏洞可能包括:开放的网络端口、未打补丁的系统或者具有脆弱的管理员密码的系统。在获得存在漏洞的系统的访问权限之后,攻击者便可手动安装一个 Rootkit。这种类型的偷偷摸摸的攻击通常不会触发自动执行的网络安全控制功能,例如入侵检测系统。

找出 Rootkit 十分困难。有一些软件包可以检测 Rootkit。这些软件包可划分为以下两类:基于签名的检查程序和基于行为的检查程序。基于签名(特征码)的检查程序,例如大多数病毒扫描程序,会检查二进制文件是否为已知的 Rootkit。基于行为的检查程序试图通过查找一些代表 Rootkit 主要行为的隐藏元素来找出 Rootkit。一个流行的基于行为的 Rootkit 检查程序是 Rootkit Revealer.

在发现系统中存在 Rootkit 之后,能够采取的补救措施也较为有限。由于 Rootkit 可以将自身隐藏起来,所以您可能无法知道它们已经在系统中存在了多长的时间。而且您也不知道 Rootkit 已经对哪些信息造成了损害。对于找出的 Rootkit,最好的应对方法便是擦除并重新安装系统。虽然这种手段很严厉,但是这是得到证明的唯一可以彻底删除 Rootkit 的方法。

防止 Rootkit 进入您的系统是能够使用的最佳办法。为了实现这个目的,可以使用与防范所有攻击计算机的恶意软件一样的深入防卫策略。深度防卫的要素包括:病毒扫描程序、定期更新软件、在主机和网络上安装防火墙,以及强密码策略。


 
 
 
 


关键词: Rootkit  发布时间: 2006-01-18 16:39:00
最后编辑2007-06-09 09:04:54
分享到:
gototop
 

讲少了一些.
Rootkit 一般是在服务或驱动程序"生根",而为什么有些杀软能查到?而杀不到呢?
因为,他跟大部分的杀软都在同一层次上"工作"..——服务或驱动程序(诺盾可能可以杀,因为他在电脑最里面生根了。。。)

。。。。。。。讲不完//。。。。
gototop
 

我就中了这种病毒了,只有重装系统了??
gototop
 

真是郁闷啊~ 经过我的研究 Rootkit.CallGate.l 病毒 杀软报的是usbue.sys 这个文件 可是我觉得病毒的活体并不是他!! 现在如何能找到病毒的活体啊!! 哪位高手指点下! 谢谢了!
gototop
 

自己再顶!
gototop
 

看来真的无望了
gototop
 

瑞星...........无耐?还是无奈?
gototop
 

下载冰刃,强制删除杀软报的那个文件.还是不行的话,扫日志发上来
gototop
 

我都强制杀了N遍了! 如果这个病毒这么好清理的话还至于论坛里这么多人都在喊如何清理啊?1楼说的很有道理! 杀软报的只是被Rootkit感染的文件 你删了它等从起后病毒又被驱动或服务所激活!所以现在要找的是病原!!杀软报的并不是病原!! 而且很有可能病原在扩散!为啥瑞星就没有一个专杀软件呢????
gototop
 

呵呵,别费力了
如果那么容易清理的
咱当初也不会使用这东西了
呵呵。
虽然很久不弄这些偷偷摸摸的事情了
不过rootkit的确是我当初很看重的软件
基本上很多高手在入侵服务器后都回留下自己的rootkit
除非n 到一定程度。
反正我当初的想法就是,
除非你重装,别的我什么都不怕你的东西
不过现在技术那么发达,不知道有没有好的对策,呵呵
之所以选择放在服务器里,第一服务器不是每天都有人看管,第二服务器不出问题也没人看管,这东西本来就不是那么容易看到的,所以也就在系统里落家乐,再说一台服务器N年都不会重装一次,再者说,即使重装也是先备份然后在。。。。。
呵呵有意思
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT