עבור לתוכן

Rootkits במערכת, איך נפתרים?

Featured Replies

פורסם

אהלן לכולם ולילה טוב(או בוקר, או מתי שלא תקראו).

לעניין:

ב48 שעות האחרונות הKASPERSKY (גרסה 6 מעודכן להיום) ,

משמיע את אנקת החזיר כל כמה דקות בטרוניה("תלונה" למי שבן 16 ו/או לא הבין) ,

שיש לי ROOTKIT ב INTERNET EXPLORER עם מספר PID בן 3 ספרות אשר משתנה מפעם לפעם,

ומדי פעם (בנפרד)אני מקבל" פעולה לא חוקית" של IEXPLORE.EXE אבל כשאני לוחץ הוא לא באמת נסגר.

לשאלתי: איך אני נפטר מהמטרד הזה?

מצ"ב קובץ של האנטי וירוס עם המזיקים שנמצאו נכון לSESSION הנוכחי(3 שעות).

נתונים:

IE-7

XP SP2 מעודכן.

תודה מראש לעונים ובוז למלעיזים :P

[attachment deleted by admin]

פורסם

סרוק מחדש את כל המחשב בSAFEMODE - - האם הבעיה חוזרת ? תוכל להדביק תמונה של השגיאה ?

פורסם

אהבתי את הקטע של האנקת החזיר!

חח

תכלס תעדכן את הDATABASE של הווירוסים

תגיע לSAFE MODE

ולא תשמע את החזיר יותר!

פורסם
  • מחבר

סרקתי ב-SAFE MODE והוא לא מצא כלום אך כשעשיתי REBOOT למצב נורמלי שוב החזיר נאנק בצורה מחרידה(נדמה לי יותר מתמיד אך יכול להיות שדמיינתי :cool2:)

בכל אופן, אני אנסח את השאלה שלי מחדש,

האם יש תוכנה מומלצת שגם סורקת וגם מוחקת ROOTKITS מהמערכת?

תודה לעונים ורחמים על העניים. :silly:

פורסם

אני מכיר רק OS DEPENDANT - קריא - רק תוכנות שזקוקות לOS כדי לפעול

אבל יש אנטיוירוסים שיודעים לסרוק בדוס - או משהו כזה - אם אתה צריך.....

פורסם
  • מחבר

תנסה את RootkitRevealer של Sysinternals שנרכשה ע"י מיקרוסופט (עוד מעט בטח זה לא יהיה חונמה...)

הסריקה עשויה לארוך זמן רב, אבל אולי תהיינה תוצאות.

http://www.microsoft.com/technet/sysinternals/Security/RootkitRevealer.mspx

היא מגלה ,אבל לא מסירה, אז מה עשינו בזה?

פורסם

תגגל את התוצאות ותראה האם יש עוד משתמשים שיש להם אותה בעיה אולי יש פיתרונות שהציעו להם בחו"ל. אם אין בגוגל שום תוצאות שיש להן קשר למה שגילית האפשרות שיש לך זה לבצע גיבויים של מה שחשוב לך, אח"כ תנסה לבצע שיחזור מערכת. אם זה אינו עוזר איני רואה פיתרון אחר חוץ מלפרמט את הדיסק הקשיח ולהתקין את מערכת ההפעלה מחדש ולדאוג ליצור קובץ Image למערכת ההפעלה + עידכוני אבטחה של מיקרוסופט+ דרייברים לפני התקנת כל תוכנה שהיא בכדי שלהבא תבצע שיחזור מהיר להיפרע מצרות כאלו.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים