查看: 1389|回复: 5
收起左侧

[求助] 红伞新手求教

[复制链接]
kimez12
发表于 2008-7-19 10:56:03 | 显示全部楼层 |阅读模式
刚装了小红伞,初次扫描没有病毒。
过了一会就有提示,c:\windows\system32\drivers\protector.sys is the trojan horse TR/rootki.Gen
选择deny access后下次开机又提示,有高手解释下吗
lomo
发表于 2008-7-19 10:58:48 | 显示全部楼层

回复 1楼 kimez12 的帖子

发现木马
你选的deny access只是拒绝访问
如果确信是木马而非误报
建议删除delete
gho
发表于 2008-7-19 11:03:20 | 显示全部楼层
或者rename也可以啊
will
发表于 2008-7-19 11:03:45 | 显示全部楼层
请楼主关闭Guard…然后进入c:\windows\system32\drivers,把被报的protector.sys复制出来,再将其压缩成rar上传上来。
然后再按照本版置顶帖“红伞常见问题答疑”里的办法将其排除
ngh55
发表于 2008-7-19 11:19:27 | 显示全部楼层
c:\windows\system32\drivers\   里的文件要谨慎对待,先找到这个文件,查看属性是哪家的,以免麻烦。如果不能确定哪家的可隔离它。

有 protector.sys 驱动可能会有服务,有些驱动级的木马还不止一个进程,会互相保护。不光要杀掉驱动,还要到注册表中找到服务,引导一并删除。如果protector.sys 在运行中可能会禁止访问,可进入安全模式删除。

光靠杀软难免有疏漏,最好用带FD 的HIPS ,未经许可禁止在system32\  等敏感处创建文件,禁止在临时文件夹内创建可执行文件,会安全得多。
andyzhai
发表于 2008-7-19 18:06:15 | 显示全部楼层
具体问题具体对待,但小心为上,楼上说的没错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 09:44 , Processed in 0.163462 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表