基本介紹
- 中文名:萊普茲
- 外文名:Rootkit.Leopz.a
- 實質:病毒
- 警惕程度:4星
- 依賴系統:WIN 9X/NT/2000/XP
簡介,描述,解決辦法,
簡介
“萊普茲Rootkit(Rootkit.Leopz.a)”病毒:警惕程度★★★☆,Rootkits程式,通過網路傳播,依賴系統:WIN 9X/NT/2000/XP。
描述
這是一個Rootkits程式,它會通過鉤掛系統API函式來對病毒進行保護。該Rootkits運行後會創建一個名為“\Device\zlu_drv7”的設備,同時鉤掛nt!ZwQueryDirectoryFile 函式來隱藏以 '_ZLU_' 開頭或者名為 'ZLU_DRV7.sys' 的檔案(大小寫不敏感)。通過鉤掛 nt!ZwQuerySystemInformation 函式來隱藏以 '_ZLU_' 開頭的進程(大小寫不敏感),以及 nt!ZwOpenProcess 和 nt!ZwOpenThread 函式來保護以 '_ZLU_' 開頭的進程及其執行緒不被打開(大小寫不敏感)。
由於該Rootkits通過鉤掛系統API對病毒檔案及記憶體中的進程等進行隱藏,因此用戶和防毒軟體都無法發現並清除它們。