设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 菜鸟文摘 -> 文章内容 [站内搜索]  

 
阿利谈安全之 Rdriv.sys病毒的手工删除
作者:不详  来源:转载  发布时间:2007-6-21 12:20:09  发布人:heigeheapao

前两天,在Symantec系统中心中看到接受我服务器管理的机器日志显示,病毒文件rdriv.sys无法彻底删除。今天查了一些资料,整理后放在这里,需要的时候参考一下。下面的方法还未经证实,请慎重使用。

1.病毒现象

打开“网上邻居”显示“服务器没有设置事务处理”,将文件服务器的工作组改一下,就可以打开工作组了,但是没有10分钟,又出现上述故障!

2.病毒描述

这是一个Rootkit内核木马,它会把自己的进程、在注册表中的键值、创建的文件、创建的服务都隐藏起来,尽量不被受感染机器的用户发现,以便木马长久驻留在受害者机器中。该病毒会窃取用户的系统和个人资料,记录用户的键盘输入后保存在文件rt_passfile.txt中,并会通过该木马泄露出去。同时,该病毒可以接收外界发送的预定义指令,如上传下载文件、运行程序、更新木马和配置文件、设置访问密码、对指定网址发动DDOS攻击等,用户一旦中了该木马就很难清除掉,对用户造成的危害是比较大的。

Rootkit特殊性就在于隐藏了自己的进程,甚至是注册表键值都会隐藏起来看不到。这里说的隐藏是完全式的,打个比方:病毒有两个文件,一个*.exe和*.sys,它们同时运行于内存中,可是反病毒软件却是无论如何查杀内存都找不到病毒,尤其是那个*.exe(但是当这两个病毒文件没有运行时反病毒软件能够在硬盘中找到并清除)

3.查杀方法

建议关闭系统还原、清理缓存文件。重新启动到安全模式,或者用光盘启动,能读硬盘数据就行。

3.1.需要删除的文件

%Windows%\image.exe(带有Rootkit的bot病毒)
%Windows%\extel.exe
%Windows%\edit.exe (本来这是个正常文件,如果同时存在mapi32.exe,则可怀疑被感染)
%Windows%\System32\rdriv.sys(bot病毒所带Rootkit文件)
%Windows%\System32\mapi32.exe
%Windows%\System32\msdirectx.sys
%Windows%\system32\SSMS.EXE
bling.exe
netwmon.exe
wuamgrd.exe

3.2需要删除的服务

到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\]里查找是否有与删除文件同名的服务,如果有则删除。

3.3修复网上邻居

如果杀毒后不Windows XP不能访问网上邻居,那么请修复-组策略--Windows设置-安全设置-本地策略--用户权利指派--从网络访问此计算机中加上全部用户。

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  阿利谈安全之 Rdriv..
阿利谈安全之安装了..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
最新QQ空间4.0全屏版效果图!!
不用木马,轻松万能偷盗QQ号码
黑客快速入门(强烈推荐)
新免蟆Q秀,刷红钻的方法
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
倾情推出QQ空间互踩联盟(免费加入..
本站超级酷的Flash (不看会后悔的..
 
瑞星公司06月21日发布 每日计算机.. 06-21
新手使用宽带路由器需要注意的问.. 06-21
屏蔽网络设置小技巧 保障网络参.. 06-21
网络管理员好帮手 最常用网络命.. 06-21
网络管理员好帮手 最常用网络命.. 06-21
安全小技巧之个人电脑防黑客入侵.. 06-21
阿利谈安全之 Rdriv.sys病毒的手.. 06-21
正确配置 Postfix阻止垃圾邮件进.. 06-21
推荐:经典好文 专家解读APR病毒 06-21
QQ最新版本将采用数字版本号 06-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com