博客文章下载中......
博客文章下载中......
 当前位置:网上营销新观察营销人博客首页— 我的博客
   
中了Rootkit病毒
By  刘宣如-黄海彬 发表于 2006-10-19 09:47:49 

      这两天每次电脑启动时,瑞星都会提醒中了Rootkit病毒,我总是选择杀毒,但是总是杀不掉,干脆,选择,删除,结果,没反映!

      据安全专业厂商F-Secure最新发表的一篇研究报告称,Rootkit(根工具包)在过去的6个月里已经成为最大的安全挑战之一.移动恶意软件未来可能造成巨大的威胁。

      数据安全报告重点指出了rootkit的传播。入侵者把rootkit安装到用户的计算机中可以隐藏自己的行踪,使攻击者能够在不被人察觉的情况下访问用户的系统。

  F-Secure英国和爱尔兰地区经理Richard Hales表示,人们需要采取更多的措施来对付这种威胁。他说,如果你能够在一台计算机中隐藏恶意软件,那么,这个恶意软件就可以在后台运行,杀毒软件也不能发现它们。在所有的杀毒软件厂商都提供预防rootkit的措施之前,rootkit将继续是恶意的攻击者的一种有用的工具。

       因此,现在不管通过什么杀毒软件都不能找到这个文件,并把Rootkit彻底杀掉.

       那么在安全模式下手动删除该文件可能是一个好办法!冒着系统崩溃的危险尝试中...

      

      

 
阅读全文 | 回复(2) | 编辑
Re:中了Rootkit病毒
By  hhb308324955发表评论于2007-3-23 22:08:14 

hehe谢谢
 
个人主页 | 引用 | 返回 | 删除 | 回复
Re:中了Rootkit病毒
By  地面上的一块石头发表评论于2007-3-23 12:10:32 

我中过rootkit.torn.sw病毒,被我处理掉了 症状:开机杀毒软件总是发现rootkit.torn.sw,选择'杀毒',结果显示'已被猎杀.开机后又重复. 操作系统: WINDOWS_XP SP2 杀毒软件: 新版瑞星2007 处理过程: 从瑞星'历史记录'中的'监控日志'中找到 当天当时的监控情况. (我的显示为两个扩展名为.sys 的感染文件.各种办法找不到这文件) 既然开机显示.说明在启动时就加载某个文件.后用卡卡上网助手查启动加载程序,发现一个后缀为EXE的执行文件与刚才提到的SYS同主名)找到该EXE文件位置,在卡卡中删除启动加载.并在该文件位置删除该文件.重起后正常. 这只是我个人杀毒步骤,仅供参考!
 
个人主页 | 引用 | 返回 | 删除 | 回复

发表评论:

    昵称:
    密码:
    标题:

 
 博客个人信息
博客文章下载中......
站点日历
博客文章下载中......
最新日志
博客文章下载中......
最新评论
博客文章下载中......
最新留言
博客文章下载中......
友情链接
站点统计
博客文章下载中......
日志搜索
用户登陆