PDA

Просмотр полной версии : как избавиться от руткита?


Taridium
07.05.2009, 17:48
пару дней назад начались проблемы с виндой (торможения, подвисание браузеров, прог и icq).
после установки NOD 4.x показал, что в оперативке находится руткит, но не подлежит лечению и удалению.
После этого начали открываца левые окна в Огнелисе и IE. Поставил сегодняDr.Web 5.x троян один вылечил, руткит не нашёл, после чего умер и отказывается работать, ссылаясь на ошибку приложения. 3 раза переустановил, а проблема осталась.

как быть?

ЗЫ: rootkit.agent.ODG

ZagZag
07.05.2009, 18:14
Подключи жестяк как второй к другому компу и проверь его каким-нибудь нормальным антивирусником со свежими базами.
Подключай внимательнее, обязательно не как загрузочный, а то еще и второй жестяк заразишь

Taridium
07.05.2009, 18:27
боюсь не получиться(
руткит в харде бука засел. на стационарных тока линухи, и те без свежих антивиров.
иначе бы давно так и проверил

Pernat1y
07.05.2009, 18:34
http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html
http://www.freedrweb.com/livecd/

у каспера тоже лайф-сд был, но он вроде из уже установленного собираеться

можно еще с того-же ЕРДЦ загрузиться, и из-под него обычным авером проверяться

Taridium
07.05.2009, 18:40
спасибо)
Task Manager17 все видимые убил.
теперь лайф-сд буду пробовать)

ZagZag
24.05.2009, 11:50
Хоть тема и раскрыта, но допишу на будущее, если кто-нибудь поиском пользуется ))

Руткиты нужно лечить, загрузившись с чистой системы с антивирем (LiveCD или подключив жестяк как вторичный на другом компе). Все потому, что из пораженной системы руткита не видно ВООБЩЕ.