Rootkit是一种系统内核级病毒木马,其进入内核模块后能获取到操作系统高级权限,从而使用各种底层技术隐藏和保护自身,绕开安全软件的检测和查杀。所有Rootkit病毒都具有以下两大特点:
1)会隐蔽、难检测:木马驱动加载后,通过对象劫持技术来隐藏自身内核驱动对象,骗过大多数杀软的安全扫描。
2)极顽固、难查杀:木马将自身设为boot型驱动,比安全软件驱动加载得更早,且设置了文件保护、注册表保护,难以清除。
下面介绍几款常见的Rootkit专杀工具:
1.360系统急救箱(建议联网、强力查杀、根据提示重启检测两次)
2.火绒恶意木马专杀
3.卡巴斯基TDSSKiller(建议联网)
4.诺顿 Norton Power Eraser(建议联网、根据提示重启检测)
5.大蜘蛛Dr.Web CureIt!(建议联网)
6.卡巴斯基KVRT病毒移除工具(建议联网)
别的还有:金山急救箱、管家系统急救箱、Avast aswMBR、MALWAREBYTES
ANTI-ROOTKIT 、BitDefnder BootkitRemoval、Trend Micro RootkitBuster等等,不多做介绍。
1)会隐蔽、难检测:木马驱动加载后,通过对象劫持技术来隐藏自身内核驱动对象,骗过大多数杀软的安全扫描。
2)极顽固、难查杀:木马将自身设为boot型驱动,比安全软件驱动加载得更早,且设置了文件保护、注册表保护,难以清除。
下面介绍几款常见的Rootkit专杀工具:
1.360系统急救箱(建议联网、强力查杀、根据提示重启检测两次)
2.火绒恶意木马专杀
3.卡巴斯基TDSSKiller(建议联网)
4.诺顿 Norton Power Eraser(建议联网、根据提示重启检测)
5.大蜘蛛Dr.Web CureIt!(建议联网)
6.卡巴斯基KVRT病毒移除工具(建议联网)
别的还有:金山急救箱、管家系统急救箱、Avast aswMBR、MALWAREBYTES
ANTI-ROOTKIT 、BitDefnder BootkitRemoval、Trend Micro RootkitBuster等等,不多做介绍。