這是一個rootkit,利用驅動實現對特定檔案的隱藏。1、添加註冊表項,添加一個驅動服務,開機自動載入。2、設定回調函式,當系統創建一個進程是,檢測是否為"Explorer"進程,若是則隱藏特定檔案。 基本介紹 外文名:Win32.Troj.Zapchast.ou處理時間:2006-12-31威脅級別:★病毒類型:木馬 病毒別名:中文名稱:影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003