Четверг, 21.11.2024, 12:54
Свежайшие программы

Меню сайта

Главная » Файлы » Антивирусы

NEW ! Удаляем руткиты (новые вредоносные программы).
[ Скачать с сервера (568.0 Kb) ] 23.11.2008, 14:22
Руткиты - это особо опасный тип новых вредоносных программ,они не только прячутся сами, но и скрывают другое вредоносное ПО, проникшие в систему. Цель маскировки- незаметно для антивирусов и других защитных программ захватить чужой компьютер. У таких руткитов, как Hacker Defender, в запасе весьма изощренные трюки. Этот замаскированный вредитель в обход брандмаузера открывает тайные лазейки в Интернет, которые позволяют хакерам управлять зараженным компьютером. Через созданный руткитами "черный ход" можно получать конфиденциальные данные (например, пароли) или внедрять в систему другое вредоносное ПО. 

Чтобы обмануть антивирусные программы, руткиты манипулируют процессами, с помощью которых компьютерные приложения обмениваются данными. Из этих потоков они удаляют сведение о себе и других вредителях. Антивирус получает ложную информацию и считает, что "в Багдаде все спокойно".

По результатам теста журнала Computer Bild программа GMER лучше всех справилась с удалением руткитов и заняла первое место.

Нажмите на SKAN , чтобы начать поиск руткитов. Если руткиты будут обнаружены, GMER поставит вас в извесность.

!WARNING!!! GMER has found system modification caused by ROOTKIT activity. 

Нажмите на ОК. Двигайтесь вниз по списку просканированных объектов, пока не доберетесь до записей, помеченных красным и 

начинающихся со слов Process или Service. Убедитесь, что сюда ненароком не попали нужные системные процессы или службы - 

прочитайте в правой колонке сведения о найденых объектах.  

\Martin\Desktop\hxdef 100\hxde...      2516

\Martin\Desktop\hxdef 100\hxde...      0x00400000

\Martin\Desktop\hxdef 100\hxde...      [AUTO] HackerDefender 100

\Martin\Desktop\hxdef 100\hxde...      [MANUAL] HackerDefenderDrv 100


ControlSet001\Control\SefeBoot\...

В нашем случае обнаружен руткит HackerDefender 100, который открывает в системе "черный ход" для передачи конфиденциальных

данных, хранящихся на ПК.

Для удаления руткита щелкните по записи правой клавишей мыши и выберите kill process , а затем нажмете на ОК.  

Теперь удалите помеченные красным записи Service, SSDT и File. По окончании проверки закройте GMER и перезагрузите ПК. 

Категория: Антивирусы | Добавил: programi-darom
Просмотров: 1569 | Загрузок: 538 | Комментарии: 1 | Рейтинг: 5.0/1 |
Всего комментариев: 0
Имя *:
Email *:
Код *:

Форма входа

Приветствую Вас Гость!

Поиск

Copyright MyCorp © 2024

Конструктор сайтов - uCoz