找不到映像,如何查找修改SSDT的源头?望专家指点

来源:百度知道 编辑:UC知道 时间:2024/06/05 01:31:10
真诚请教一个困绕我几天的问题,我这里发现SSDT里有函数(NTconnectport)被未知文件HOOK,但无论什么ROOTKIT检测软件都找不到是被哪个文件HOOK的,虽然ICESWORD和其它一些软件都能检测到SSDT里被HOOK的函数,但都找不到映像名,也就无法除根,其中Rootkit Unhooker报告“Unknown Module Name”,GMER也只显示被HOOK后的错误内存地址,很明显是修改者把自身隐藏起来了,我目前唯一的线索就是GMER找到的这个内存地址,请问还有没什么办法找到ROOTKIT本身?

你呀~~用了2中强力清理软件都不行呀~~呵呵~~既然病毒调用Win32 API HOOK隐藏了~ 建议你用System Repair Engineer重新试试!!!
Rootkit Unhooker是说你遇到了无法查找的模块名称,所以你用SRE再试试!!!分先送我~~