Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

нашол rootkits, подскажите как это убить?

154  
batista1 местный житель01.02.08 20:54
batista1
NEW 01.02.08 20:54 
Последний раз изменено 01.02.08 21:27 (игoрь)
сегодня просканировал систему, поставил на поиск Руткитсов, и вот что нашол, подскажите как это убить, по указоному адресу не могу найти.
#1 
  owner0 прохожий01.02.08 22:09
NEW 01.02.08 22:09 
в ответ batista1 01.02.08 20:54
  Дактиль старожил01.02.08 23:13
01.02.08 23:13 
в ответ batista1 01.02.08 20:54, Последний раз изменено 01.02.08 23:22 (Дактиль)
Если это действительно руткит нужно просканировать раздел с Виндой без запуска системы
(тут недавно спрашивали зачем антивирусы в линуксе... именно тот случай).
Пара вариантов:
1. Стартовать с кноппикса , зайти в каталог попытаться найти и убить
2. Стартовать с кноппикса, запустить clamav и надеяться что он его обнаружит и убьет
Самый лучший способ:
3. В ЦТ два раза в год выкладывают кноппицилин CD (на базе кноппикса со всякими приблудами), в нем базы многих популярных антивирусов, стартануть с кноппицилина , запустить любой из имеющихся там антивирусов и ждать ...
Из - за лицензий на базы данных антивирусов и НТФС дрова от Парагон ... кноппицилина в свободном доступе нету. Нужно искать номер ЦТ (последний врродебы в н 26 за 2007) в котором он есть или с торрент - треккера или через емуле.
Читать здесь
http://de.wikipedia.org/wiki/Knoppicillin
Зы Где ты их цепляешь ?
#3 
batista1 местный житель01.02.08 23:33
batista1
01.02.08 23:33 
в ответ Дактиль 01.02.08 23:13
я тут полазил по форумам и пишут что это вроде вирус, но как его удалить не понятно,
вот ещ╦ один скрин, вроде я уже его выкладывал, я думал после того случая что проблему решил, но сегодня она всплыла наружу
#4 
  Дактиль старожил01.02.08 23:43
NEW 01.02.08 23:43 
в ответ batista1 01.02.08 23:33
Ищи кноппициллин 6 , делай как я написала и будет тибе щаситие
Die Version 6 erschien mit Heft 26/2007. Enthalten sind die Virenscanner von Avira AntiVir und BitDefender mit Aktualisierungsberechtigung für ein Jahr.
#5 
  Blinstar посетитель02.02.08 02:58
NEW 02.02.08 02:58 
в ответ batista1 01.02.08 23:33
На скрине вашем видно,что антивирус этот вирус в Quarantine отправил.Откройте антивирус,зайдите в Quarantine и удалите этот файл.
#6 
batista1 местный житель02.02.08 09:55
batista1
NEW 02.02.08 09:55 
в ответ Blinstar 02.02.08 02:58
я его удалил с карантина и теперь после проверки он не обнаруживается, но я не уверен что его больше нет,
первый раз когда я его нашол 18.01.07 то тоже удалил, но на руткинсы я только вчера первый раз систему проверял и он снова всплыл.
#7 
vagant Луч тьмы в светлом царстве02.02.08 14:47
NEW 02.02.08 14:47 
в ответ batista1 02.02.08 09:55
теоретически он мог остаться в восстановлении системы, если она у тебя включена. винда сделала точку отката, сохранив то состояние, которое было на тот момент, в том числе и этот руткит.
Пока знаю буквы - пишу
#8