阅读:2179回复:3
雨木林风的这个rootkit怎么查?
最近装了个雨木林风的系统,用360查出来有个rootkit,presafe.sys驱动和flg32.dll,卡巴小红伞nod32和windows清理助手都查不出来,用冰刃和sreng也查不出来,AutoRuns也是,用gmer查出presafe.sys,但是flg32.dll查不出来。我想问的是,有没有比这个更厉害的rootkit,假如遇到了该怎么手工查呢?谢谢
|
|
沙发#
发布于:2008-07-02 13:14
总要发个样本出来看看啊
|
|
板凳#
发布于:2008-07-02 14:07
这个ROOTKIT很挫很一般
模块隐藏抄了老外的,抹了object和module list,所以冰刃这样的当然查不出~ |
|
|
地板#
发布于:2008-07-02 14:26
不会吧?居然很多东西都查不出来,太悬了。
WQXNETQIQI大牛一般怎么查毒的呢? |
|