半只鱼 - 2005-7-31 23:30:00
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.Win32.Rootkit.k
行为类型 WINDOWS下的木马程序 感 染
瑞 星 版 本 号 17.28.42
该病毒是一个"工具"用来隐藏进程及(过滤病毒的进程端口关联信息).
在windows/system32下有一文件rdriv.sys 此文件删除不掉。。。哪位大虾告诉小弟一下 谢了
baohe - 2005-7-31 23:31:00
| 引用: |
【半只鱼的贴子】病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.Win32.Rootkit.k 行为类型 WINDOWS下的木马程序 感 染 瑞 星 版 本 号 17.28.42
该病毒是一个"工具"用来隐藏进程及(过滤病毒的进程端口关联信息).
........................... |
可以参考下面这个帖子的思路:
rootkit木马查杀实录
http://forum.ikaka.com/topic.asp?board=28&artid=6787830
© 2000 - 2026 Rising Corp. Ltd.