| ||||
| ||||
|
Важные объявления |
|
23.02.2008, 12:25 TS | #1 (permalink) |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Проверил запуск компьютера с помощью UnhackMe. Он нашел несколько подозрительных файлов, и несколько запрещенных. Смог удалить почти все, и никак не могу удалить оставшиеся два запрещенных, спрятанных руткитом:
некий nvdesk32.dll, который даже непонятно где находится. Делал поиск по компьютеру, все файлы с таким именем удалил, но он его все равно находит. И второй в WINDOWS/system32/drivers/.exe Тоже не могу его там найти. Подскажите, как избавиться от этих файлов? |
0 |
24.02.2008, 05:33 | #2 (permalink) |
Интересующийся
Регистрация: 07.01.2008
Адрес: Киев
Сообщений: 57
|
попробуй антируткитную утилиту GMER, качать тут
[Зарегистрироваться?] |
0 |
24.02.2008, 06:58 | #3 (permalink) |
Ветеран
Регистрация: 01.04.2007
Адрес: GOrod
Сообщений: 1,226
|
если я не ошибаюсь) есть такая вот русская хакерская команда) nst.void.ru . Так вот Green, говорил, что если на машине есть руткит, то спасает только re-install OS. Незнаю как по поводу ПК, он занимался взломом Серверов. Досих пор помню)) если у хакера есть root, то хакер новый админ сервера
__________________
лжец |
0 |
24.02.2008, 10:11 TS | #4 (permalink) |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Кстати, мне кажется знаю, где я его подцепил.. В сети бродит версия PokerTracker 16.0.1 с кейгеном (по торренту качается), так вот этот кейген инфицирован вирусом. Но я его успел запустить, до того нод мне об этом сказал (вроде он у меня не обновлен был). Так что осторожно с этим. Но может и где то еще..
Если я винду переставлю, я избавлюсь от руткитов гарантированно? |
0 |
24.02.2008, 10:20 | #5 (permalink) | |
Участник
Регистрация: 18.05.2007
Адрес: Monte Carlo
Сообщений: 199
|
Цитата:
Спасибо что предупредил! |
|
0 |
24.02.2008, 10:21 | #6 (permalink) | |
Ветеран
|
Цитата:
ЗЫ: забыл добавить, что никакие установки поверх старой ситуацию обычно не спасают, предварительно (или в процессе установки) надо полностью форматировать системный раздел. Вообще для системы необходим отдельный раздел, для данных другой, для дистрибутивов третий... но на эту тему можно писать долго.
__________________
Всякий слышит лишь то, что понимает. |
|
0 |
24.02.2008, 10:29 TS | #7 (permalink) | ||
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Цитата:
|
||
0 |
24.02.2008, 12:45 TS | #9 (permalink) | |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Цитата:
DROOPY Спасибо за развернутый ответ. А firewall нужен будет какой то кроме встроенного брандмаузера WinXP? |
|
0 |
24.02.2008, 12:50 TS | #10 (permalink) | |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Цитата:
|
|
0 |
24.02.2008, 19:43 | #11 (permalink) | ||
Ветеран
|
Цитата:
Цитата:
При установке с CD (на счет Vista не знаю, я про XP) при выборе раздела для установки будет вопрос, что с ним делать "Оставить как есть, отформатировать в FAT32, отформатировать в NTFS" Отвечай - "Быстрое форматирование в NTFS" Данные нужные предварительно сохранить не забудь.
__________________
Всякий слышит лишь то, что понимает. |
||
0 |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
В ХМ после импорта рук удаляются все ХХ файлы из папок. | TalerMan | Программное обеспечение | 1 | 13.03.2011 14:10 |
Покерев и текстовые файлы | HaemHuk | Покер софт | 1 | 13.03.2009 16:36 |
Нужна программа, открывающая вордовские файлы с возможностью печати | XnoXyes | Поговорим за жизнь | 7 | 15.01.2009 04:08 |
Уничтожены все файлы ХХ после импорта в ПТ3 | Spieler | Покер софт | 3 | 19.06.2008 14:03 |
опасные PDF-файлы | Профи | Поговорим за жизнь | 3 | 04.11.2007 12:08 |
|
|