( Вход | Регистрация | Поиск )

AVG Anti-Rootkit 1.0.0.13 Beta, SoftoRooM
Дата обновления: 11.01.2008 - 22:10, перейти к новому сообщению

·INKOGNITO3
Группа: Наши Люди

Сообщений: 948
AVG Anti-Rootkit 1.0.0.13 Beta


user posted image

QUOTE
AVG Anti-Rootkit - новая программа для обнаружения и удаления из системы различных Rootkit объектов , позволяющих хакеру предотвратить свое обнаружение


user posted image
http://grisoft.cz/

Language - англ.
Windows - 95/98/ME/2000/XP/2003/Vista
License - free

user posted image


Эту программу решил выложить в дополнение к RootkitRevealer 1.7


Ответов(1 - 1)

alpaz

Поставил программу AVG Anti-Rootkit Beta 1.0.0.13 и она определила в системе
руткит типа "hidden driver file"

Удалил этой же прогой, а при перепроверке там же обнаруживается еще руткит
такого же типа. Удаляю, снова появляется и т.д.

Проверка NIS 2007 (обнова 07.01.08) и Trojan Remover (database 6919 - 08.01.08 ) - чисто.

При каждой перезагрузке меняется имя файла, в системе они не просматриваются.
Если они не обнаруживаются все сразу, значит руткит один и при перезагрузке
он не удаляется, а только меняется его имя, причем каждое почему-то начинается
только с "а" и состоит из 8 символов:
a2cmsoil.SYS=>ahyg0yv2.SYS=>arzmlvxt.SYS=>a0vf4jhs.SYS=>af6jxwep.SYS=>...

Если все так, то это перегрузостойкая невидимка - сверх супердрянь.
И что делать кроме переустановки ОС? Или это программа такая "бетовая"?
Проверить на другом компе возможности нет.
Подскажите кто сталкивался или кто что предполагает.