Какой rootkit cleaner вы рекомендуете для Windows XP? [закрытый]

ответ вопрос "Диспетчер задач показывает 100% загрузки ЦП, но ничего в списке процессов не делает.",Пол Вудворд заявил, что его проблема со 100% процессором была руткит заражая его компьютер. Мой компьютер, кажется, страдают от той же проблемы.

какое программное обеспечение для Windows XP вы рекомендуете для обнаружения и удаления руткита?

6
задан Community
03.04.2023 11:35 Количество просмотров материала 2870
Распечатать страницу

8 ответов

Я не думаю, что вы действительно можете использовать его для "очистки" руткита, но очень хороший "детектор"RootkitRevealer от Sysinternals.

6
отвечен fretje 2023-04-04 19:23

Я бы не стал доверять никому из них. После того, как вы были "pwned", лучше всего сделать, это начать с новой установки системы.

скоро даже этого будет достаточно. Я слышал о вредоносных программах, которые найдут микросхему EEPROM на вашей материнской плате и перепишут ее с помощью собственной прошивки. Новая прошивка будет дублировать функциональность предыдущей прошивки, но также будет иметь копию вируса, ожидающего установки при вызове этого кода. Таким образом, вы можете полностью переформатировать жесткий диск и все равно заразиться.

5
отвечен Joel Coehoorn 2023-04-04 21:40

Я думаю, что pro версия AVG имеет корневой комплект защиты и удаления.

Personaly, если бы я нашел свою коробку Windows, зараженную руткитом, я бы просто переформатировал и переустановил ОС. Даже если бы там был хороший инструмент, который говорит, что он удалил все, у меня просто было бы лучшее спокойствие, просто переустановив все это.

http://www.avg.com/

4
отвечен Troggy 2023-04-04 23:57

Я использую программу под названием "вредоносные байты" это бесплатно, и он отлично работает. Он убивает неприятные вредоносные программы и руткиты.

текст ссылки

2
отвечен Axxmasterr 2023-04-05 02:14

появилась sophos anti-rootkit которые, по их утверждению, могут удалять руткиты. Это скачать бесплатно, но вы должны создать учетную запись с ними в первую очередь. У меня не было возможности проверить правдивость их заявлений (к счастью).

0
отвечен Shane Kearney 2023-04-05 04:31

в настоящее время тщетно пытается удалить проблему руткитов на моем компьютере, не имея никакой удачи.

попробовали avg (мой текущий основной антивирус), который ничего не находит попробовали microsoft online live scanne в котором ничего не нашли пробовал prevx, которая ошибочно Тор как вредоносное ПО антивирус ничего не находит либо superantispyware нашел руткит и удалил его, но не полностью решить эту проблему

попробовали thestubware, который мне рекомендовали вот здесь он находит руткит., но каждый раз, когда он удаляет его, при перезагрузке он возвращается снова с другим именем файла.

Я собираюсь попробовать sophos руткит revealer сейчас.

0
отвечен mack nordstrum 2023-04-05 06:48

У вас может быть руткит на компьютере, в этом случае вы должны запустить HitManPro 3.5, который обнаружит руткит TDL3/TDSS/Alueron.

Если вы абсолютно уверены, что у вас есть руткит, выполните одно из следующих действий (в порядке важности)

  • ключей
  • RootkitRevealer
  • RootRepeal
0
отвечен JFB 2023-04-05 09:05

для протокола, я должен предложить PrevX.

когда у меня давно проблемы с вредоносным ПО (изначально заметил какое-то смутное доступ-защиты McAfee нарушение) я был сканирования и отправки подозрительных файлов на весь магазин. [Я, кажется, помню, что около 25% онлайн-сканеров признали что - то неправильное с файлами вообще, но не согласились бы с тем, в чем проблема.] Я прошел через все удаления и / или ручные шаги, которые я мог найти, но эти плохие файлы просто продолжали приходить спина.

PrevX (который был бесплатным для загрузки и сканирования - вы должны были заплатить за удаление) только дал какое-то общее название для инфекции, но я решил бросить мой £ 20 фунтов на них в качестве последнего средства, потому что:

a) я был в отчаянии: я собирался сделать переустановку так же, как крайний срок работы возобновлялся;

b) некоторые prevx ребята оказывали очень активную и знающую поддержку на форуме где-то, и я думаю, что это было единственное соответствующее упоминание о комбинации плохих файлов, которые я нашел на своей машине.

c) IIRC, у них была какая - то сделка, где, если PrevX не удалит инфекцию, которую они обещали лично исследовать (например, удаленное взаимодействие на вашей машине или что-то еще), - и это тоже возмещение?

(Я точно не связаны или ничего. Был просто полностью удовлетворен продуктом, который сделал то, что мне нужно было сделать в нужное время. И, эм, я продлю свою истекшую подписку в следующий раз, когда найду проблема!)

0
отвечен mwardm 2023-04-05 11:22

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх