IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Мужики как избавится от Hacktool.RootKit (http://www.imho.ws/showthread.php?t=92622)

xaoc79 15.09.2005 08:33

Мужики как избавится от Hacktool.RootKit
 
в общем словили какуюто гадость под названием Hacktool.RootKit
sav 10 несколько раз в минуту ставит файл orans.sys в карантин
че тока не пробовали касперского, sav, antivirusstop, adaware ничего не помагает.
Было бы дело в обычной машине отделались бы форматированием и переустановкой но дело в том что эта х засела на 10 серваках(в том числе и на PDC) ставил которые не я :mad:

http://www.symantec.ru/avcenter/venc/data/pf/hacktool.rootkit.html
здесь вроде сказано что делать

Run LiveUpdate to make sure that you have the most recent virus definitions.
Start Norton AntiVirus (NAV), and make sure that NAV is configured to scan all files. For instructions on how to do this, read the document How to configure Norton AntiVirus to scan all files.
Run a full system scan.
Delete all files that are detected as Hacktool.Rootkit.

не помогает.
Помогите может кто боролся с такой бедой.
Всем заранее спасибо.

Trotil 15.09.2005 10:14

http://vil.nai.com/vil/content/v_127131.htm

По ссылке указан ключ и какие файлы удалять.
По ключу видно что устанавливается драйвер, так просто его не удалишь.

http://imho.ws/showthread.php?t=75476
Утилитка от Марка Руссиновича должна показать что чем открыто, позволяет убить дерево процессов, ну а дальше ручками...

HATTIFNATTOR 15.09.2005 11:23

Не так давно проходил, и тоже при живом Семантеке...

_http://www.virusinfo.info/showthread.php?t=3349

SherKhan 18.09.2005 04:37

Если неошибаюсь при проходе антивирью в сейвмоде должно вычищатся.
Если не получается, Вининтетналский загрузочный сидюк, и ручками по описанию виря чистим систему.


Часовой пояс GMT +4, время: 08:57.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.