查看: 8391|回复: 47
收起左侧

[求助] AVG8.0揪出一个rootkit,谁知道这啥玩意儿?(答案见16楼)

 关闭 [复制链接]
旦一刀
发表于 2008-12-17 16:53:34 | 显示全部楼层 |阅读模式
如图,这东西我找不到啊——at8d36rs.sys是什么东西,有人知道吗
用冰刃和total command都看不到,怎么回事?

想上传都不行啊。。还是我火星了?

重启电脑,再次全盘扫描,at8d36rs.sys不见了,又扫出一个airghjt0.sys,也说是rootkit,AVG 8.0对这二者的描述是一样的
反正也是用什么都看不到这个东西的存在,我说airghjt0.sys







[ 本帖最后由 旦一刀 于 2008-12-18 14:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
旦一刀
 楼主| 发表于 2008-12-17 16:58:59 | 显示全部楼层
编辑掉,精简一点,谢谢

[ 本帖最后由 旦一刀 于 2008-12-17 19:46 编辑 ]
xiaochi12
发表于 2008-12-17 17:51:51 | 显示全部楼层
XE的MBR病毒
很恐怖的,可能隐藏在BIOS
旦一刀
 楼主| 发表于 2008-12-17 17:55:25 | 显示全部楼层
原帖由 xiaochi12 于 2008-12-17 17:51 发表
XE的MBR病毒
很恐怖的,可能隐藏在BIOS


终于有人回答,确定吗?谢谢先
AVG8.0 说我的ghost有问题,不知道有没有关联,这可真是新发现啊
但是有点不敢乱动手。。各种安全软件之间的分歧太大了,有点无从判断。。。
旦一刀
 楼主| 发表于 2008-12-17 19:11:46 | 显示全部楼层
105人看耶。。。兄弟们,大大们
夜.忆铭
头像被屏蔽
发表于 2008-12-17 19:18:54 | 显示全部楼层
他就没有病毒名么……google一下……
旦一刀
 楼主| 发表于 2008-12-17 19:25:10 | 显示全部楼层
原帖由 Echo.晞 于 2008-12-17 19:18 发表
他就没有病毒名么……google一下……


我发帖前baidu过,查at8d36rs.sys
完全没有任何结果,现在再去查,baidu和google都能查出1篇东西,就是我自己写的这篇。。
旦一刀
 楼主| 发表于 2008-12-17 19:45:03 | 显示全部楼层
重启电脑,再次全盘扫描,at8d36rs.sys不见了,又扫出一个airghjt0.sys,也说是rootkit,AVG 8.0对这二者的描述是一样的
反正也是用什么都看不到这个东西的存在,我说airghjt0.sys

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hao8219
发表于 2008-12-17 20:39:24 | 显示全部楼层
什么东西啊 我也想知道
XMatence
发表于 2008-12-17 20:41:40 | 显示全部楼层
这是个隐藏驱动,会自动删除并重新建立文件~~

用EQ监视(只记录,不阻止,记得EQ要自动启动)
c:\windows\system32\drivers\
看什么软件往里面写驱动

如果找不到,就可能是mbr了

对付mbr最简单办法:fdisk /mbr

谨慎使用

[ 本帖最后由 vistabull 于 2008-12-17 20:45 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 08:01 , Processed in 0.144203 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表