Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   как избавиться от руткита? (https://forum.antichat.xyz/showthread.php?t=119555)

Taridium 07.05.2009 17:48

как избавиться от руткита?
 
пару дней назад начались проблемы с виндой (торможения, подвисание браузеров, прог и icq).
после установки NOD 4.x показал, что в оперативке находится руткит, но не подлежит лечению и удалению.
После этого начали открываца левые окна в Огнелисе и IE. Поставил сегодняDr.Web 5.x троян один вылечил, руткит не нашёл, после чего умер и отказывается работать, ссылаясь на ошибку приложения. 3 раза переустановил, а проблема осталась.

как быть?

ЗЫ: rootkit.agent.ODG

ZagZag 07.05.2009 18:14

Подключи жестяк как второй к другому компу и проверь его каким-нибудь нормальным антивирусником со свежими базами.
Подключай внимательнее, обязательно не как загрузочный, а то еще и второй жестяк заразишь

Taridium 07.05.2009 18:27

боюсь не получиться(
руткит в харде бука засел. на стационарных тока линухи, и те без свежих антивиров.
иначе бы давно так и проверил

Pernat1y 07.05.2009 18:34

http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html
http://www.freedrweb.com/livecd/

у каспера тоже лайф-сд был, но он вроде из уже установленного собираеться

можно еще с того-же ЕРДЦ загрузиться, и из-под него обычным авером проверяться

Taridium 07.05.2009 18:40

спасибо)
Task Manager17 все видимые убил.
теперь лайф-сд буду пробовать)

ZagZag 24.05.2009 11:50

Хоть тема и раскрыта, но допишу на будущее, если кто-нибудь поиском пользуется ))

Руткиты нужно лечить, загрузившись с чистой системы с антивирем (LiveCD или подключив жестяк как вторичный на другом компе). Все потому, что из пораженной системы руткита не видно ВООБЩЕ.


Время: 00:02