《Windows木马清道夫》- 木马病毒列表导出于[2007-8-6|2:29:39]

来源:百度知道 编辑:UC知道 时间:2024/05/23 20:20:06
《Windows木马清道夫》- 木马病毒列表导出于[2007-8-6|2:29:39]

C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP6\snapshot\MFEX-1.DAT
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP6\A0000934.dll
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP6\A0000919.dll
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP6\A0000913.dll
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP6\A0000912.dll
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP6\A0000911.dll
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP5\snapshot\MFEX-1.DAT
C:\System Volume Information\_restore{62198044-C6F0-4A3C-88B8-89E45BF829E5}\RP4\snapshot\MFEX-1.DAT

能删的话就删了,木马防火墙启动的时候为了监视进程创建文件等操作是会进行进程插入的操作的,这个技术也被广泛用到后门程序中所以卡吧会报警,其实也没什么,卡吧自身也用到了rootkit的技术,就是hook了几个API.所以没什么问题

我都没用他

可以的