Rootkits במערכת, איך נפתרים? - תמיכה טכנית למחשבים - HWzone פורומים
עבור לתוכן
  • צור חשבון

Rootkits במערכת, איך נפתרים?


silky

Recommended Posts

אהלן לכולם ולילה טוב(או בוקר, או מתי שלא תקראו).

לעניין:

ב48 שעות האחרונות הKASPERSKY (גרסה 6 מעודכן להיום) ,

משמיע את אנקת החזיר כל כמה דקות בטרוניה("תלונה" למי שבן 16 ו/או לא הבין) ,

שיש לי ROOTKIT ב EXPLORER עם מספר PID בן 3 ספרות אשר משתנה מפעם לפעם,

ומדי פעם (בנפרד)אני מקבל" פעולה לא חוקית" של IEXPLORE.EXE אבל כשאני לוחץ הוא לא באמת נסגר.

לשאלתי: איך אני נפטר מהמטרד הזה?

מצ"ב קובץ של האנטי וירוס עם המזיקים שנמצאו נכון לSESSION הנוכחי(3 שעות).

נתונים:

IE-7

XP SP2 מעודכן.

תודה מראש לעונים ובוז למלעיזים :P

[attachment deleted by admin]

קישור לתוכן
שתף באתרים אחרים

סרקתי ב-SAFE MODE והוא לא מצא כלום אך כשעשיתי REBOOT למצב נורמלי שוב החזיר נאנק בצורה מחרידה(נדמה לי יותר מתמיד אך יכול להיות שדמיינתי :cool2:)

בכל אופן, אני אנסח את השאלה שלי מחדש,

האם יש תוכנה מומלצת שגם סורקת וגם מוחקת ROOTKITS מהמערכת?

תודה לעונים ורחמים על העניים. :silly:

קישור לתוכן
שתף באתרים אחרים

תנסה את RootkitRevealer של Sysinternals שנרכשה ע"י מיקרוסופט (עוד מעט בטח זה לא יהיה חונמה...)

הסריקה עשויה לארוך זמן רב, אבל אולי תהיינה תוצאות.

http://www.microsoft.com/technet/sysinternals/Security/RootkitRevealer.mspx

קישור לתוכן
שתף באתרים אחרים

תנסה את RootkitRevealer של Sysinternals שנרכשה ע"י מיקרוסופט (עוד מעט בטח זה לא יהיה חונמה...)

הסריקה עשויה לארוך זמן רב, אבל אולי תהיינה תוצאות.

http://www.microsoft.com/technet/sysinternals/Security/RootkitRevealer.mspx

היא מגלה ,אבל לא מסירה, אז מה עשינו בזה?

קישור לתוכן
שתף באתרים אחרים

תגגל את התוצאות ותראה האם יש עוד משתמשים שיש להם אותה בעיה אולי יש פיתרונות שהציעו להם בחו"ל. אם אין בגוגל שום תוצאות שיש להן קשר למה שגילית האפשרות שיש לך זה לבצע גיבויים של מה שחשוב לך, אח"כ תנסה לבצע שיחזור מערכת. אם זה אינו עוזר איני רואה פיתרון אחר חוץ מלפרמט את הדיסק הקשיח ולהתקין את מערכת ההפעלה מחדש ולדאוג ליצור קובץ Image למערכת ההפעלה + עידכוני של מיקרוסופט+ לפני התקנת כל תוכנה שהיא בכדי שלהבא תבצע שיחזור מהיר להיפרע מצרות כאלו.

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...