在用户的笔记本电脑(Windows 7 x64)上,糟糕的性能让我在排除几乎所有其他功能后怀疑是 rootkit。我使用 Autoruns 检查了引导条目,并使用 Malwarebytes 进行了全面扫描,两者都或多或少是干净的。我下载了 RKR,解压缩,以管理员身份运行,但它打不开。我打开任务管理器检查并尝试重新打开程序。有时甚至不会显示该过程。有时它会在列出固定数量的内存的情况下显示约 10 秒,然后死亡。有一次,我得到了 Sysinternals 许可协议,但在那之后它就消失了。尝试重命名 EXE,没有骰子。试过安全模式,没有骰子。
我还没有做的一件事是检查事件日志,我可能应该这样做。除此之外,还有什么机制可能会导致 RKR 无法启动?或者我的系统是否可能受到损害,需要从轨道上发射核武器?
Den*_*ker 10
如果您怀疑有 Rootkit,请不要浪费时间去寻找它。擦拭并重新安装系统。
Rootkit Revealer 不支持并且不能在 64 位操作系统上运行。Rootkit Revealer 无法在 Windows 7 x64 系统上运行这一事实说明不了什么。
它从未被编写为支持 64 位并且不再被开发。最后一个版本是在 2006 年发布的?我相信。关于下载页面状态的说明:
它在 Windows XP(32 位)和 Windows Server 2003(32 位)上运行
| 归档时间: |
|
| 查看次数: |
4800 次 |
| 最近记录: |