病毒吧 关注:290,328贴子:1,148,208

Rootkit、驱动木马、顽固木马专杀工具合集

只看楼主收藏回复

Rootkit是一种系统内核级病毒木马,其进入内核模块后能获取到操作系统高级权限,从而使用各种底层技术隐藏和保护自身,绕开安全软件的检测和查杀。所有Rootkit病毒都具有以下两大特点:
1)会隐蔽、难检测:木马驱动加载后,通过对象劫持技术来隐藏自身内核驱动对象,骗过大多数杀软的安全扫描。
2)极顽固、难查杀:木马将自身设为boot型驱动,比安全软件驱动加载得更早,且设置了文件保护、注册表保护,难以清除。
下面介绍几款常见的Rootkit专杀工具:
1.360系统急救箱(建议联网、强力查杀、根据提示重启检测两次)

2.火绒恶意木马专杀

3.卡巴斯基TDSSKiller(建议联网)

4.诺顿 Norton Power Eraser(建议联网、根据提示重启检测)

5.大蜘蛛Dr.Web CureIt!(建议联网)

6.卡巴斯基KVRT病毒移除工具(建议联网)

别的还有:金山急救箱、管家系统急救箱、Avast aswMBR、MALWAREBYTES
ANTI-ROOTKIT 、BitDefnder BootkitRemoval、Trend Micro RootkitBuster等等,不多做介绍。


IP属地:广东1楼2019-02-11 21:56回复
    检测出病毒,但是删除不掉怎么办?
    记住病毒路径,安装个PE进系统,重启进入PE删除,跟正常系统删除文件一样。





    IP属地:广东2楼2019-02-11 22:35
    收起回复
      其他的参考本吧精华帖:
      一些安全厂商出品的恶意软件清除工具以及专杀


      IP属地:广东来自Android客户端3楼2019-02-11 23:11
      回复
        Rootkit成功运行后,能绕开安全软件的检测和查杀,如果可以,建议使用急救盘进行扫描。
        推荐一,360急救盘(建议接好网线就能联网的用户使用,360主要靠云查杀):




        IP属地:广东4楼2019-02-12 09:55
        回复
          推荐二,诺顿Norton Bootable Recovery Tool(需要U盘,可以联网,更新慢时断网扫描,可能不支持6代以上intel cpu)

          写入U盘

          设置中文

          开始扫描



          IP属地:广东5楼2019-02-12 11:07
          收起回复
            推荐三,卡巴斯基应急磁盘(需要U盘,建议联网)

            写入U盘

            U盘启动,按esc,进入下面界面,English回车

            图形模式,回车

            开始扫描


            设置全盘扫描


            IP属地:广东6楼2019-02-12 12:38
            回复
              推荐四,G DATA BootMedium(需要注册号才能更新到最新病毒库)





              IP属地:广东7楼2019-02-12 13:48
              回复
                推荐五、ESET SysRescue(建议联网)


                病毒库较旧,建议先update再扫描


                IP属地:广东8楼2019-02-12 14:12
                回复
                  暂时只介绍上面五个,别的杀软的急救盘,感兴趣的自己百度搜索。


                  IP属地:广东9楼2019-02-12 14:13
                  收起回复
                    所有下载的急救盘iso文件,都可以用工具rufus写入U盘,然后重启设置U盘引导启动杀毒。
                    不会设置U盘启动的话,可以参考360急救盘的启动引导介绍。


                    IP属地:广东10楼2019-02-13 18:59
                    回复
                      勒索MBR winpe下修复工具


                      需要的自行到卡饭原帖下载,无需登录。


                      IP属地:广东11楼2019-02-14 16:39
                      回复
                        楼主!我想问下!中了这病毒换硬盘有用吗?


                        来自Android客户端15楼2019-10-13 20:39
                        收起回复
                          电脑格式化很多次了!bios更新过,基本上重装1天后,系统就会被破坏无法启动,真心累


                          来自Android客户端16楼2019-10-14 07:38
                          收起回复
                            病毒很坑!杀毒杀不出来,启动栏无法使用!屏幕不停的闪


                            来自Android客户端17楼2019-10-14 07:43
                            收起回复