病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« 篡改IE主页的另两个注册表项冒充IE更新程序KB890923的病毒 »

bootdrv.sys

[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>

以前曾经把bootdrv.sys当作病毒驱动处理,不过目前收集到的信息是bootdrv.sys也可能是木马清道夫(风云谷)的驱动程序,作用是对付rootkit保护的木马(可见该驱动可能与rootkit有关)。因此如果有安装过木马清道夫,则可以判断为正常的驱动文件,若没有安装过,就可以怀疑为病毒木马释放的驱动,必须清除。

 

 


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/315.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号