微信扫一扫 分享朋友圈

已有 5025 人浏览分享

开启左侧

Killbox等文件删除工具重启后没有删除病毒文件原因分析

[复制链接]
5025 0
你是否遇到过Killbox等无法立即删除并且重启后仍然没有删除的病毒?如果有,那么我们来分析下其中的原因。

此类病毒必然有两个以上的病毒文件,一般情况下是一个EXE开机启动加载后释放DLL并设置全局挂钩,我们用Killbox删除了EXE,而DLL需要重启后删除,如果该DLL通过拦截系统关机消息(即得到系统关机消息后)从内存恢复EXE,结果是重启后DLL是被删除了,但EXE又释放出新的DLL,如此,删除失败
您需要登录后才可以回帖 登录 | 注册

本版积分规则

V3+

0

关注

21

粉丝

0

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

Archiver|手机版|小黑屋|水窝ibm

GMT+8, 2025-7-15 10:28 , Processed in 0.077793 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2022 Comsenz Inc.