Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Руткит в *.iso?

Ответить
Настройки темы
[решено] Руткит в *.iso?

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


All, Здравствуйте.
Скачал iso-образ LiveCD некоего Hiren's (если надо, могу сообщить, откуда и его полное название). Записал на CD. Отключил винт, загрузился с этого LiveCD (в нем есть Mini Windows XP) и запустил с него же программу SUPERAntiSpyware. И она нашла в ветке реестра HKLM\SYSTEM\CurrentControlSet\Services\usbhubb
вот это: Rootkit.Unclassified/USBHubB.
И еще 7 таких же записей в этой же ветке, но в других строках: #DisplayName, …, #Type.
Буду очень благодарен за ответы на такие вопросы:
1. Это действительно руткит или просто SUPERAntiSpyware так реагирует на записи в реестре и волноваться нечего?
2. Если же образ заражен, можно ли его вылечить?
3. Если можно, то как его выковырять из образа?

Отправлено: 05:21, 09-10-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Скорее всего:

Цитата Sergej_P:
просто SUPERAntiSpyware так реагирует на записи в реестре и волноваться нечего»

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:26, 09-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


То есть 100% гарантии нет...
Тогда еще такие вопросы:
1. Если это руткит, то он же должен заразить HDD с компакт-диска? То есть, если не заразит, значит это и не руткит, для большей уверенности.
2. А руткит всегда прописывает себя в нулевой дорожке HDD?

Отправлено: 23:38, 10-10-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Sergej_P:
1. Если это руткит, то он же должен заразить HDD с компакт-диска? »
Не обязательно. Зависит от целей автора .
Цитата Sergej_P:
2. А руткит всегда прописывает себя в нулевой дорожке HDD? »
Нет.

Что такое руткит ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:50, 10-10-2012 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ваши ответы меня совсем расстроили... А я так надеялся «легким движением руки...»

Возможно ли проверить на вирусы iso-образ или его надо развернуть, а потом уже проверять?
Достаточно ли для этого воспользоваться Avira и AVZ?

Где-то читал, что вирус видно под Linux - это просто файл. Ну на флешке это понятно, все файлы удалил под Windows, невидимый вирус остался, а в Linux он запуститься не может, вот его и видно. А на HDD с Windows этих файлов... Возможно ли найти среди них вирус/руткит и т. п. заразу в среде Linux?

Отправлено: 05:28, 14-10-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Sergej_P:
Ваши ответы меня совсем расстроили »
Да не комплексуйте вы ! Вы слишком доверяете пароидальному сообщению SUPERAntiSpyware
Цитата Sergej_P:
просто SUPERAntiSpyware так реагирует на записи в реестре и волноваться нечего? »
В Hiren's я еще не встречал зловредов. Волноваться нечему.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:15, 14-10-2012 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сорри за задержку: проблемы в реале... iskander-k, вовсе я и не комплексую Кнопку Отметить решенной нажимаю, но для себя вопрос закрыт всего лишь частично. Спасибо всем за ответы.

Отправлено: 03:47, 02-11-2012 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Руткит в *.iso?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] руткит GuardGuard.exe seman Лечение систем от вредоносных программ 3 14-10-2011 06:24
Антивирусы - [решено] Новый руткит? onkolog Лечение систем от вредоносных программ 4 04-03-2011 01:14
сбой на sfc.SYS - руткит. clearsky49 Лечение систем от вредоносных программ 1 14-02-2010 19:07
Руткит zongo Лечение систем от вредоносных программ 1 08-09-2009 11:47
Руткит активность ??? Barit Защита компьютерных систем 6 16-11-2007 02:53




 
Переход