这东西如病毒,安全模式加载,WINDOWS\system32\drivers\删除掉会自动生成,最终好不容易真正删除掉文件,包括驱动加载的服务都真正不存在了,居然驱动还是被加载上去了,但是这次是找不到文件也看不到驱动加载注册表值,其中有一个KSysGuard很可疑。IceSwor...
全文
回复(17) 2007-10-03 07:49 来自版块 - 反流氓、反木马和rootkit
表情
hackmix引用第5楼killvxk于2007-10-03 14:39发表的 : 占坑式删除成功,采用瑞星的占坑大法等猥琐方式~ 是瑞星自带的什么工具可以删除?(2007-10-03 15:37)
killvxk 还有很多其他方法,比如注册关机消息钩子,然后在关机前删除其文件。(2007-10-03 14:40)
killvxk占坑式删除成功,采用瑞星的占坑大法等猥琐方式~(2007-10-03 14:39)
hackmix在美国这种不可卸载驱动ROOKIT行为是违法的。完全可以告KV公司国际版。(2007-10-03 13:17)
hackmix引用第2楼killvxk于2007-10-03 11:51发表的 : 卸载成功~~ 用linux就行了~ 不可能用LINUX去删除这太繁琐,LS的是老版,你更新最新版驱动改进过就知道KV自己的卸载都没办法卸载这个驱动了,一直残留在系统里面,无论你怎么删除卸载都没用。太缺德了。(2007-10-03 13:15)
killvxk卸载成功~~ 用linux就行了~(2007-10-03 11:51)
znsoft你直接用卸载程序不就行了?(2007-10-03 10:36)

返回顶部