imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 15.09.2005, 08:33     # 1
xaoc79
Guest
 
Сообщения: n/a

Мужики как избавится от Hacktool.RootKit

в общем словили какуюто гадость под названием Hacktool.RootKit
sav 10 несколько раз в минуту ставит файл orans.sys в карантин
че тока не пробовали касперского, sav, antivirusstop, adaware ничего не помагает.
Было бы дело в обычной машине отделались бы форматированием и переустановкой но дело в том что эта х засела на 10 серваках(в том числе и на PDC) ставил которые не я

http://www.symantec.ru/avcenter/venc/data/pf/hacktool.rootkit.html
здесь вроде сказано что делать

Run LiveUpdate to make sure that you have the most recent virus definitions.
Start Norton AntiVirus (NAV), and make sure that NAV is configured to scan all files. For instructions on how to do this, read the document How to configure Norton AntiVirus to scan all files.
Run a full system scan.
Delete all files that are detected as Hacktool.Rootkit.

не помогает.
Помогите может кто боролся с такой бедой.
Всем заранее спасибо.
 
Старый 15.09.2005, 10:14     # 2
Trotil
Advanced Member
 
Аватар для Trotil
 
Регистрация: 21.04.2005
Адрес: град Москва
Сообщения: 431

Trotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собой
http://vil.nai.com/vil/content/v_127131.htm

По ссылке указан ключ и какие файлы удалять.
По ключу видно что устанавливается драйвер, так просто его не удалишь.

http://imho.ws/showthread.php?t=75476
Утилитка от Марка Руссиновича должна показать что чем открыто, позволяет убить дерево процессов, ну а дальше ручками...
Trotil вне форума  
Старый 15.09.2005, 11:23     # 3
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
Не так давно проходил, и тоже при живом Семантеке...

_http://www.virusinfo.info/showthread.php?t=3349
HATTIFNATTOR вне форума  
Старый 18.09.2005, 04:37     # 4
SherKhan
Junior Member
 
Регистрация: 03.12.2002
Сообщения: 53

SherKhan Путь к славе только начался
Если неошибаюсь при проходе антивирью в сейвмоде должно вычищатся.
Если не получается, Вининтетналский загрузочный сидюк, и ручками по описанию виря чистим систему.
__________________
______________________________
ШерХан
Хомячков в пень - пиво в холодильник.
SherKhan вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 09:13.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.