1   1  /  1  页   跳转

瑞星至今不杀的HBKernel.sys

瑞星至今不杀的HBKernel.sys

这个驱动明显是个病毒。
HBKernel.sys来源:附件中的另一个病毒lsass.exe(瑞星已经能杀)运行后从网络下载;此驱动一旦加载,SSDT即刻被完全恢复。lsass.exe联网运行后,还下载另一个驱动ntdapi.sys(瑞星杀)及一堆.exe、.dll、.nls等;还在C:\Program Files\Internet Explorer\PLUGINS目录下建立一个Windows64.Sys(瑞星20.54.22也不杀)。

建议瑞星工程师尽快将这两个病毒驱动收录进病毒库。解压密码:123

用户系统信息:Opera/9.51 (Windows NT 5.1; U; zh-cn)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑baohe 最后编辑于 2008-07-24 14:52:36
分享到:
gototop
 

回复: 瑞星至今不杀的HBKernel.sys



引用:
原帖由 两个铁球 于 2008-7-24 14:51:00 发表
密码?
有的文件你加了解压密码。


解压密码:123
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT