システムwiki

Rootkitはハードドライバを見つけ、それを削除するのに役立ちます

KevinHi 受付中 最終更新日:2021-05-01 18:30

GmerとMBRのチェックが見つかりましたRotkit Hard Drive MBR、またはその両方を削除する方法?

検出されたことを意味するルートキット

\\.\c:->\\.\PhicialDrive0 at Offset 0x00000000 `15F00000(NTFS)
PhysicalDrive0モデル番号:東芝DT01ACA100、REV:MS2OA750
サイズデバイス名 MBRステータス


-
931 GB \\.\PhificyDrive0 RE:Windows 7MBRコードが検出されました
SHA1:4379A3D43019B46FA357F7DD6A53B45A3CA8FB79

GMER 2.2.19882- リンク:T.
ルートキットScan2017-04-11 22:06:32
Windows 6.2.9200 X64\Device\HardDisk0\DR0->\Device\00000030 Rev.0.00MB
実行:7ho1k6lo.exe;ドライバ:c:\users\kevin\appdata\local\temp\pwdyqpod.sys
-ディスクセクタ-Gmer 2.2
-
ディスク \device\harddisk0\DR0 セクタ0:ルートキットのような動作
-スレッド-Gmer 2.2
-
スレッドC:\Windows\System32\CSRSS.EXE [552:576] FFFFF9600089A5E8
-EOF-GMER 2.2
-

返信リスト(回答:1)

1 #
PABear-

は、コンピュータにインストールまたは提供されたwindows 8.1を持っていますか?

それは同じコンピュータです-必ずしも同じ問題-これらの最近の最近のスレッドのどちらかのスレッドと同じ問題には同じですか?...

ヘルプ、青い画面 (09 APR-17)

こんにちは、私のフォルダにはいくつかの種類のロックがあります (27 FEB-17)