Как удалить руткит?

  • Автор темы Шкода
  • Дата начала
OP
Шкода

Шкода

Активный участник
Регистрация
15.01.2011
Сообщения
20 369
Реакции
1 847
Баллы
113
ну там в каментах собственно все расписано.. по-нерусски правда..

у тебя такая версия Avast 6.0.1289.0 или новее ?
Новее: 6.0.1367, на втором компе тоже, но там все в порядке. И почему файл не поддается никаким изменениям?
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
сварщик

сварщик

Новичок
Регистрация
14.08.2011
Сообщения
1 785
Реакции
5
Баллы
0
и что с этим зловредом делать?
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
и что с этим зловредом делать?

ну.. если 35 антивирусов не находят в нем ничего подозрительного, то ничего...


И почему файл не поддается никаким изменениям?

может винда пытается сохранить свою работоспособность несмотря на попытки ее завалить ? :)
 
OP
Шкода

Шкода

Активный участник
Регистрация
15.01.2011
Сообщения
20 369
Реакции
1 847
Баллы
113
может винда пытается сохранить свою работоспособность несмотря на попытки ее завалить ?

И не надо пытаться его удалить.
Попробовал удалить на втором компе:prankster2: Не удаляется. Значит все в порядке, тему можно закрывать. Всем спасибо за советы, пока, пошел резаться в танки.
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 366
Реакции
115
Баллы
0

Это неочем не говорит. Слово руткит подразумевает, что в системе стоит драйвер и он иногда творит поистине чудеса. Нормальный руткит патчит драйвер файловой системы, и подставляет нужные данные. Например при открытии зараженного файла он выдаст тело оригинального файла. Естесвенно записать поверх файла не даст. Следующее развитие руткита перехват драйвера диска, что бы нельзя было удалить тело руткита с помощью прямого доступа к диску. Это одна из стратегий. Другая - это сокрытие файлов на диске, грубо говоря их нитко не увидит. Мало какие антивирусы хорошо справляются с руткитами. Собственно это и есть главное отличае руткита - он хорошо защищается.

Что бы верить результату вирустотала, соотвественно необходимо иметь софт для получения файла измененного руткитом, а не подставной фейк.
 
Das

Das

Новичок
Регистрация
05.07.2011
Сообщения
102
Реакции
0
Баллы
0
Система Win XP. Ни с того ни с сего Avast выдал сообщение, что в системе обнаружен руткит: "Удалить?" Да. Далее просит перезагрузить со сканированием. Запустил. Нашлись 3 файла, инфицированные Win32:CIH-G@dam и Win32:FakeInst-O[Trj]. Переместил в карантин. При загрузке Avast повторил про руткит снова. Я запустил ручное экспресс-сканирование с поиском руткитов, Avast нашел зараженный файл в sistem32\drivers под именем sfloppy.sys Ложное срабатывание исключено: файл не удаляется, не переименовывается, расширение не меняется, в блокноте не правится. Avast его не удаляет, пишет что после перезагрузки. При обычном сканировании папки на вирусы: "угроз не обнаружено". TDSSKiller от Касперского и GMER его не увидели. Кто что подскажет?
Нужно загрузиться с любого *nix live-cd или флешки ( slax, frenzy, puppy, даже ubuntu и т.д. c поддержкой ntfs) и удалить вредоносный файл. Пока машина работает под управлением windows ни какой антивирус не поможет.
 
Верх Низ