[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
以前曾经把bootdrv.sys当作病毒驱动处理,不过目前收集到的信息是bootdrv.sys也可能是木马清道夫(风云谷)的驱动程序,作用是对付rootkit保护的木马(可见该驱动可能与rootkit有关)。因此如果有安装过木马清道夫,则可以判断为正常的驱动文件,若没有安装过,就可以怀疑为病毒木马释放的驱动,必须清除。
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/315.html