Strona Główna | Artykuły | Galeria | OC Guide | Wszystko o...
Login: Hasło:
Menu
Kolejny antyrootkit

Kolejny antyrootkit

URAN - 10-04-2007 - 17:16

Tutaj można pobrać DARMOWY program wyszukujący i usuwający rootkity, którym już udało się przeniknąć do Twojej maszyny. Ponieważ rootkity są bardzo niebezpieczne, (maskują obecność w systemie swoją oraz destruktora) to każdy program pozwalający na pozbycie się nieproszonych gości jest cenny. Program wymaga OS W2k lub XP.
BTW: sprawdziłem, działa! Znalazłem żyjątko o nazwie kdtad.exe, umieszczone w C:\WINNT\system32. Nie wiem co robiło, ale już nie będzie!

byjek     10-04-2007, 17:40
Dziekuje URAN jakbys tego nie wrzucil nawet by mi nie przyszlo do glowy szukanie tych wrednych robakow a mam tego tyle ze moglbym isc na ryby :P
n3thak3r     10-04-2007, 18:32
Byjek, już wiem co Ty tam robisz w Internecie :D
U mnie na szczęście null :)
michall91     10-04-2007, 19:33
u mnie tez czysto naszczescie :)
AK-105     10-04-2007, 20:23
Muszę powiedzieć że nawet fajny ten program. Nawet nie wiedziałem że AVG coś takiego. Dzięki URAN :)
brutal1ty     10-04-2007, 20:32
No czyściutko ;)
klaster     10-04-2007, 23:20
a mnie nod32 ostrzegl ze ma trojana ten plik
klaster     11-04-2007, 01:22
sory, poprawka stara baza danych w nodzie przez to wyskoczyło tak a nie inaczej
_Dzimi_     11-04-2007, 02:39
J a mam Kaspersky Antywirus, jak wiadomo integruje się on mono z systemem a jego pliki to KAV...

U mnie ten programik jako rootkit wynalazł wszystkie pliki z C:\\Windows sygnalizując w każdym z nich robaka o nazwie KAVICHS typu : Hidden Stream , przykładowo : C:\\Windows\Niebieska koronka.bmp:KAVICHS

heheh dobre
_Dzimi_     11-04-2007, 02:43
rotkity znajduje mi też we wszystkich plikach typów mp3, jpeg, avi, doc, txt (i innych) na innej partycji...
URAN     11-04-2007, 07:09
@_Dzimi_ - musisz mieć nieźle zabagniony dysk. Ja mam na swoim sporo plików mp3, jpeg, avi, doc, itd., ale żaden z nich nie ma niczego przyklejonego. Tak więc raczej wykluczam omyłkowe wybranie Twoich plików przez program. Naprawdę wyrzucił Ci WSZYSTKIE Twoje pliki o jakich mowa, czy też część uznał za czyste?!
byjek     11-04-2007, 11:00
u mnie na przyklad przyczepil sie do wszystkich bibliotek ,i do plikow... linuxa uznajac je za bardzo niebezpieczne, pozatym jakies pojedyncze jpg
_swistak_     11-04-2007, 17:05
ladnie u mnie tez znalazlo 2 nieczystosci ;)
MasterSnaker     11-04-2007, 18:23
Mój komputerek okazał się nie być zarootkitowany, jednym słowem "czysto" ;)
_Dzimi_     11-04-2007, 22:59
Wyrzucił wszystkie co do jednego. Ale to jest na 100% efekt posiadania Kasperskiego i jego ochrony w czasie rzeczywistym.
URAN     12-04-2007, 07:42
@ _Dzimi_ - no to sprawa jasna. A swoją drogą AVG powinna sprawdzić jak się zachowuje jej program w środowisku, w którym działa konkurencyjne oprogramowanie. Mniej doświadczony użytkownik może narobić głupstw.
vko123     16-04-2007, 08:50
C:\\Windows sygnalizując w każdym z nich robaka o nazwie KAVICHS typu : Hidden Stream , przykładowo : C:\\Windows\Niebieska koronka.bmp:KAVICHS

To masz trochę roboty do zrobienia to rootkit ukrywający się w alternatywnych strumieniach ADS. Fatalny pomysł Kasperskiego z którego po cichu producent sie wycofał. Sam stworzył narzedzie do usuniecia KAVISCH. Jeśli AVG nie pomoże to są one do pobrania z http://www.kaspersky.com/faq?chapter=170709150&qid=170884737
szybsze narzędzie
http://www.sysinternals.com/Utilities/Streams.html
vko123     16-04-2007, 08:51
AVG poprawnie wykrył te strumienie, które nie mają one wpływu na działanie systemu czy jakiegoś programu. AVG Anti-Rootkit Free z tego co wiem było testowane w różnych środowiskach, również przez polski oddział wsparcia technicznego www.avgpolska.pl w celu wyeleminowania problemów z systemem gdzie są zainstalowane konkurencyjne programy
vko123     16-04-2007, 08:53
Podejrzewam, że i tak wszystkiego nie da się przewidzieć bo program bardzo głęboko ingeruje w Windowsa. Upublicznienie wersji darmowej na pewno posłuży firmie Grisoft do zebrania mnóstwa bugów a to z kolei na jeszcze lepsze wykrywanie i dopracowanie programu

Aby dodawać komentarze musisz być zalogowany!