Rootkit.Win32.Undef.adl怎么清除不了?

来源:百度知道 编辑:UC知道 时间:2024/05/30 13:54:44
WINDOWS下的PE病毒 Rootkit.Win32.Undef.adl怎么杀不掉啊?
我用的是瑞星杀毒软件 有没有办法把这杀掉
安全模式下也删除不了

ho,楼主你好倒霉,rootkit 是比教难清除的,而且你的这个病毒资料也不是很清楚,如果你没有重要的数据重装吧,如果有,就得用专业的工具来查杀,给你推荐几个,ICESWORD,sreng2,unhackme,当然你需要一定的系统知识。

由于rootkit运用很多内核技术来隐藏自己,所以很难找到,既然楼主能查到,那么你就换一个杀软,把瑞星卸载,然后用卡巴来杀杀看,卡巴对于rootkit的查杀效果还是比较好的。

何为Rootkit :
Rootkit 是一种特殊类型的 malware(恶意软件)。Rootkit 之所以特殊是因为您不知道它们在做什么事情。Rootkit 基本上是无法检测到的,而且几乎不可能删除它们。虽然检测工具在不断增多,但是恶意软件的开发者也在不断寻找新的途径来掩盖他们的踪迹。
Rootkit 的目的在于隐藏自己以及其他软件不被发现。它可以通过阻止用户识别和删除攻击者的软件来达到这个目的。Rootkit 几乎可以隐藏任何软件,包括文件服务器、键盘记录器、Botnet 和 Remailer。许多 Rootkit 甚至可以隐藏大型的文件集合并允许攻击者在您的计算机上保存许多文件,而您无法看到这些文件。
Rootkit 本身不会像病毒或蠕虫那样影响计算机的运行。攻击者可以找出目标系统上的现有漏洞。漏洞可能包括:开放的网络端口、未打补丁的系统或者具有脆弱的管理员密码的系统。在获得存在漏洞的系统的访问权限之后,攻击者便可手动安装一个 Rootkit。这种类型的偷偷摸摸的攻击通常不会触发自动执行的网络安全控制功能,例如入侵检测系统。
找出 Rootkit 十分困难。有一些软件包可以检测 Rootkit。这些软件包可划分为以下两类:基于签名的检查程序和基于行为的检查程序。基于签名(特征码)的检查程序,例如大多数病毒扫描程序,会检查二进制文件是否为已知的 Rootkit。基于行为的检查程序试图通过查找一些代表 Rootkit 主要行为的隐藏元素来找出 Rootkit。一个流行的基于行为的 Rootkit 检查程序是 Rootkit Revealer.
在发现系统中存在 Rootkit 之后,能够采取的补救措施也较为有限。由于 Rootkit