day & night

AVG Anti-Rootkit 1.0.0.13 Beta, SoftoRooM
Дата обновления: , перейти к новому сообщению
#1
INKOGNITO3



профи!
Group Icon

Группа: Наши Люди
Сообщений: 948
Регистрация: 7.08.2005
Пользователь №: 33.793


Респектов: 216
-----XX---




AVG Anti-Rootkit 1.0.0.13 Beta


user posted image

QUOTE
AVG Anti-Rootkit - новая программа для обнаружения и удаления из системы различных Rootkit объектов , позволяющих хакеру предотвратить свое обнаружение


user posted image
http://grisoft.cz/

Language - англ.
Windows - 95/98/ME/2000/XP/2003/Vista
License - free

user posted image


Эту программу решил выложить в дополнение к RootkitRevealer 1.7
User is offline
Go topGo end
 

Ответов(1 - 1)
11.01.2008 - 22:10
#2
alpaz



Unregistered














Поставил программу AVG Anti-Rootkit Beta 1.0.0.13 и она определила в системе
руткит типа "hidden driver file"

Удалил этой же прогой, а при перепроверке там же обнаруживается еще руткит
такого же типа. Удаляю, снова появляется и т.д.

Проверка NIS 2007 (обнова 07.01.08) и Trojan Remover (database 6919 - 08.01.08 ) - чисто.

При каждой перезагрузке меняется имя файла, в системе они не просматриваются.
Если они не обнаруживаются все сразу, значит руткит один и при перезагрузке
он не удаляется, а только меняется его имя, причем каждое почему-то начинается
только с "а" и состоит из 8 символов:
a2cmsoil.SYS=>ahyg0yv2.SYS=>arzmlvxt.SYS=>a0vf4jhs.SYS=>af6jxwep.SYS=>...

Если все так, то это перегрузостойкая невидимка - сверх супердрянь.
И что делать кроме переустановки ОС? Или это программа такая "бетовая"?
Проверить на другом компе возможности нет.
Подскажите кто сталкивался или кто что предполагает.
Go topGo end

Topic Options
Сейчас: 28.04.2024 - 8:32
Мобильная версия | Lite версия