|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Руткит в *.iso? |
|
[решено] Руткит в *.iso?
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать All, Здравствуйте.
Скачал iso-образ LiveCD некоего Hiren's (если надо, могу сообщить, откуда и его полное название). Записал на CD. Отключил винт, загрузился с этого LiveCD (в нем есть Mini Windows XP) и запустил с него же программу SUPERAntiSpyware. И она нашла в ветке реестра HKLM\SYSTEM\CurrentControlSet\Services\usbhubb вот это: Rootkit.Unclassified/USBHubB. И еще 7 таких же записей в этой же ветке, но в других строках: #DisplayName, …, #Type. Буду очень благодарен за ответы на такие вопросы: 1. Это действительно руткит или просто SUPERAntiSpyware так реагирует на записи в реестре и волноваться нечего? 2. Если же образ заражен, можно ли его вылечить? 3. Если можно, то как его выковырять из образа? |
|
Отправлено: 05:21, 09-10-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скорее всего:
Цитата Sergej_P:
|
|
------- Отправлено: 13:26, 09-10-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать То есть 100% гарантии нет...
Тогда еще такие вопросы: 1. Если это руткит, то он же должен заразить HDD с компакт-диска? То есть, если не заразит, значит это и не руткит, для большей уверенности. 2. А руткит всегда прописывает себя в нулевой дорожке HDD? |
Отправлено: 23:38, 10-10-2012 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Sergej_P:
Цитата Sergej_P:
Что такое руткит ? |
||
------- Отправлено: 23:50, 10-10-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Ваши ответы меня совсем расстроили... А я так надеялся «легким движением руки...»
Возможно ли проверить на вирусы iso-образ или его надо развернуть, а потом уже проверять? Достаточно ли для этого воспользоваться Avira и AVZ? Где-то читал, что вирус видно под Linux - это просто файл. Ну на флешке это понятно, все файлы удалил под Windows, невидимый вирус остался, а в Linux он запуститься не может, вот его и видно. А на HDD с Windows этих файлов... Возможно ли найти среди них вирус/руткит и т. п. заразу в среде Linux? |
|
Отправлено: 05:28, 14-10-2012 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:15, 14-10-2012 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Сорри за задержку: проблемы в реале... iskander-k, вовсе я и не комплексую Кнопку Отметить решенной нажимаю, но для себя вопрос закрыт всего лишь частично. Спасибо всем за ответы.
|
Отправлено: 03:47, 02-11-2012 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] руткит GuardGuard.exe | seman | Лечение систем от вредоносных программ | 3 | 14-10-2011 06:24 | |
Антивирусы - [решено] Новый руткит? | onkolog | Лечение систем от вредоносных программ | 4 | 04-03-2011 01:14 | |
сбой на sfc.SYS - руткит. | clearsky49 | Лечение систем от вредоносных программ | 1 | 14-02-2010 19:07 | |
Руткит | zongo | Лечение систем от вредоносных программ | 1 | 08-09-2009 11:47 | |
Руткит активность ??? | Barit | Защита компьютерных систем | 6 | 16-11-2007 02:53 |
|