- 3
- 0
- 约5.08千字
- 约 35页
- 2019-05-26 发布于广西
- 举报
系统引导修复 对于XP 在任意一台正在使用xp系统的电脑的系统盘根目录下复制以下2个文件到U盘:“NTLDR”和“”。这2个文件是隐藏+系统属性的。 在待修复的电脑用WinPE或其他LiveCD系统启动后把这2个文件复制到xp所在系统盘 对于Vista/Win7 从完整版系统安装盘启动,选择“修复计算机”,按提示操作 手动消灭Rootkit系木马 Rootkit是一种能隐藏病毒程序进程的技术,主要是文件、进程、系统记录的隐藏技术,以及网络分组、键盘输入的拦截窃听技术等。杀毒软件较难有效清理这类病毒。 目前流行Rootkit系病毒都伪装为驱动程序 第一个知名的Rootkit病毒是震荡波蠕虫Worm.Sasser.W32 随着计算机病毒的发展,Rootkit技术已经在木马类得到普及。 驱动程序型Rootkit病毒 驱动程序并不会出现在系统进程列表,因此完全能满足病毒对伪装的需求 驱动程序能直接访问系统内核,因而能获取很高的系统权限来绕开很多安全软件的监控并对系统进行监控:如键盘输入流、网络数据包等 此类病毒伪装的驱动通常是名字为乱码的“非即插即用驱动程序”,一般在系统的设备管理器中隐藏显示 通用解决方案 进入安全模式 打开设备管理器,“查看”-“显示隐藏的设备”,留意“非即插即用驱动程序”中的名字为乱码的驱动。通过“属性”确认其为病毒后卸载掉,但暂时不要重启电脑 在开始菜单的“运行”输
原创力文档

文档评论(0)