查看: 2252|回复: 3
收起左侧

[转帖] 用Panda单机版消灭恶意的Rootkit tool !

[复制链接]
117507022
发表于 2008-3-2 20:52:30 | 显示全部楼层 |阅读模式
Rootkit tool起源于Unix系统,历史方面的介绍我就不在这里废话,直接杀入正题。

Panda有生产专门的Anti-Rootkit tool,这工具不是没有意义的,而是很有意义的,可以帮助你消灭机器内隐藏的杀手,Panda的单机版早在2006版就有了Anit-Rootkit tool的功能,但到了2008版最新版,我发现仍然有些东西需要大家注意。

首先用老毛生产的“灰鸽子”来做实验,鸽子比较早就采用了Rootkit技术,在C:\windows\目录中生成了Hacker.com.cn.exe文档。用户在用Panda扫描机器的时候,很可能得到的提示是“发现Hupion.xxx,提醒”,发现了灰鸽子,但对木马没有任何操作,这个时候如果止步不前,那你可能会觉得Panda的清毒能力不如想象中来的强,实际上只要耐心去做下一步,就会有好的发现。

我们打开C:\盘,然后鼠标右键单击Windows文件夹,右键菜单中选择“以熊猫卫士因特网安全卫士2008扫描”(注:这里显示的名字和你的产品有关),右键扫描开始后不久,屏幕提示发现了木马灰鸽子,熊猫的“处理威胁”的对话框弹出来了,有3个选择“清除、删除、隔离”,好了,既然是木马,选择“删除”不用犹豫,这个时候,又弹出下一个对话框,告诉你需要“重新启动”电脑,以便彻底消灭灰鸽子,选择“立即重启”。重启后,Hack.com.cn.exe没了。

至此,Rootkit tool的文件被消灭了。至于残留的服务,可以用Sreng或冰刃等相关软件删掉。
lingbo110120
发表于 2008-3-2 21:31:11 | 显示全部楼层
-  -
你认为我会信吗?
什么杀软不是说那个就是说这个好 都说自己好
其实呢 不怎么样
jpzy
发表于 2008-3-2 22:16:02 | 显示全部楼层
LS的兄弟,信也好,不信也好,也不用这样吧!
LZ也是分享他看到的帖子而已
sexing
发表于 2008-3-3 17:25:28 | 显示全部楼层
呵呵,卡巴也可以消灭Rootkit

扫描不是有Rootkit 扩展吗 ?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-5 11:46 , Processed in 0.126139 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表