Rootkit.Win32.Podnuha.a
Материал из Total Malware Info
Rootkit.Win32.Podnuha.a Программа предназначена для обеспечения скрытной работы других программ. Выполнена в виде драйвера ядра NT (kernel mode driver). Имеет размер 5376 байт.
Инсталляция
Создает системную службу с именем “RioDrvs Usb Driver”, которая автоматически запускает драйвер руткита при каждой последующей загрузке Windows.
Деструктивная активность
Позволяет использующей руткит программе установить перехватчики системных функций ядра путем замены обработчиков в KeServiceDescriptorTable.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл руткита (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).






