RootKit.Agent.ww是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/15 14:22:17
RootKit.Agent.ww是个什么病毒啊??我用的瑞星 升级到最新版本,找到后提示清除成功!可是再找还是在 不能删除也清除不掉!真的很讨厌!进安全模式也杀不掉他!还有一个是RootKit.Agent.wx也杀不掉!!有没有电脑高手告诉我这是个什么病毒???555555555该怎么杀啊 我烦死了!!!!
我已经从注册表里把文件删除了,不知道对电脑有没影响!~~~

一.Rootkit.Agent隐藏攻击者的目录和进程的程序
Rootkit.Agent病毒的清除方法
1.首先关闭系统还原模式(我的电脑右键属性->系统还原选项卡->"在所有驱动器上关闭系统还原"前打勾)

2.重新启动计算机进入安全模式(开机过程中按F8键即可进入操作系统的安全模式) 电脑安全的好帮手,快杀在线

上面不行的话在试试手动杀毒:
杀软对查到的病毒木马,一般会给出病毒名及其对应的病毒文件的名字和路径;
开始--运行--regedit,打开注册表,在注册表菜单内利用查找功能,查找这个文件,找到的项目就点右键--删除,F3继续,最后删除文件就行了;
不让删除的就用IceSword对照位置删除

相关资料:
Rootkit是一种比普通木马后门更为阴险的木马后门。它主要通过替换系统文件来达到目的。这样就会更加的隐蔽,使检测变得比较困难。传统的Rootkit对一系列平台均有效,但主要是针对Unix的,比如Linux,AIX,SunOs等操作系统。当然有些Rootkits可以通过替换DLL文件或更改系统来攻击windows平台.Rootkit并不能让你直接获得权限,相反它是在你通过各种方法获得权限后才能使用的一种保护权限的措施,在我们获取系统根权限(根权限即root权限,是Unix系统的最高权限)以后,Rootkits提供了一套工具用来建立后门和隐藏行迹,从而让攻击者保住权限。
下面就针对Unix来讲解一下传统Rootkit的攻击原理
RootKits是如何实现后门的呢?为了理解Rootkits后门,有必要先了解一下Unix的基本工作流程,当我们访问Unix时(不管是本地还是远程登陆),/bin/login程序都会运行,系统将通过/bin/login来收集并核对用户的帐号和密码.Rootkits使用一个带有根权限后门密码的/bin/login来替换系统的/bin/login,这样攻击者输入根权限后门的密码,就能进入系统。就算管理员更改了原来的系统密码或者把密码清空。我们仍能够
使用后门密码以根用户身份登陆。在攻入Unix系统后,入侵者通常会进行一系列的攻击动作,如安装嗅探器