驱动隐藏

病毒现象

  1. 黑页文件被隐藏
  2. 系统目录存在如下文件:
    c:\WINDOWS\xlkfs.dat
    c:\WINDOWS\xlkfs.dll
    c:\WINDOWS\xlkfs.ini
    c:\WINDOWS\system32\drivers\xlkfs.sys

处置

  1. 查看被隐藏的文件:
    记事本打开: c:\WINDOWS\xlkfs.ini

  2. 停止服务:
    net stop xlkfs

  3. 删除服务:
    sc delete xlkfs

4.删除文件:
c:\WINDOWS\xlkfs.dat
c:\WINDOWS\xlkfs.dll
c:\WINDOWS\xlkfs.ini
c:\WINDOWS\system32\drivers\xlkfs.sys