请各位大侠指点:麦咖啡扫描内存已查找rootkit显示扫描发现代码或数据已被修改,有没有问题

来源:百度知道 编辑:UC知道 时间:2024/09/25 09:41:53
vista

我可以负责任的告诉你!你中招了!赶快删除或者重做系统!
ROOTKIT是攻击者用来隐藏自己踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统的访问权限。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。 给你解释的很清楚了!
o(∩_∩)o...把分给我哦!谢谢了。