| ||||
| ||||
|
![]() |
|
![]() ![]() |
#1 (permalink) |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Проверил запуск компьютера с помощью UnhackMe. Он нашел несколько подозрительных файлов, и несколько запрещенных. Смог удалить почти все, и никак не могу удалить оставшиеся два запрещенных, спрятанных руткитом:
некий nvdesk32.dll, который даже непонятно где находится. Делал поиск по компьютеру, все файлы с таким именем удалил, но он его все равно находит. И второй в WINDOWS/system32/drivers/.exe Тоже не могу его там найти. Подскажите, как избавиться от этих файлов? |
![]() |
![]() ![]() |
![]() |
#2 (permalink) |
Интересующийся
Регистрация: 07.01.2008
Адрес: Киев
Сообщений: 57
|
попробуй антируткитную утилиту GMER, качать тут
[Зарегистрироваться?] |
![]() |
![]() ![]() |
![]() |
#3 (permalink) |
Ветеран
Регистрация: 01.04.2007
Адрес: GOrod
Сообщений: 1,226
|
если я не ошибаюсь) есть такая вот русская хакерская команда) nst.void.ru . Так вот Green, говорил, что если на машине есть руткит, то спасает только re-install OS. Незнаю как по поводу ПК, он занимался взломом Серверов. Досих пор помню)) если у хакера есть root, то хакер новый админ сервера
![]()
__________________
лжец |
![]() |
![]() ![]() |
![]() ![]() |
#4 (permalink) |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Кстати, мне кажется знаю, где я его подцепил.. В сети бродит версия PokerTracker 16.0.1 с кейгеном (по торренту качается), так вот этот кейген инфицирован вирусом. Но я его успел запустить, до того нод мне об этом сказал (вроде он у меня не обновлен был). Так что осторожно с этим. Но может и где то еще..
Если я винду переставлю, я избавлюсь от руткитов гарантированно? |
![]() |
![]() ![]() |
![]() |
#5 (permalink) | |
Участник
Регистрация: 18.05.2007
Адрес: Monte Carlo
Сообщений: 199
|
Цитата:
![]() Спасибо что предупредил! |
|
![]() |
![]() ![]() |
![]() |
#6 (permalink) | |
Ветеран
|
Цитата:
ЗЫ: забыл добавить, что никакие установки поверх старой ситуацию обычно не спасают, предварительно (или в процессе установки) надо полностью форматировать системный раздел. Вообще для системы необходим отдельный раздел, для данных другой, для дистрибутивов третий... но на эту тему можно писать долго.
__________________
Всякий слышит лишь то, что понимает. |
|
![]() |
![]() ![]() |
![]() ![]() |
#7 (permalink) | ||
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Цитата:
|
||
![]() |
![]() ![]() |
![]() ![]() |
#9 (permalink) | |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Цитата:
![]() DROOPY Спасибо за развернутый ответ. А firewall нужен будет какой то кроме встроенного брандмаузера WinXP? |
|
![]() |
![]() ![]() |
![]() ![]() |
#10 (permalink) | |
Бессмертный
Регистрация: 25.09.2007
Сообщений: 3,437
|
Цитата:
![]() |
|
![]() |
![]() ![]() |
![]() |
#11 (permalink) | ||
Ветеран
|
Цитата:
![]() Цитата:
При установке с CD (на счет Vista не знаю, я про XP) при выборе раздела для установки будет вопрос, что с ним делать "Оставить как есть, отформатировать в FAT32, отформатировать в NTFS" Отвечай - "Быстрое форматирование в NTFS" Данные нужные предварительно сохранить не забудь.
__________________
Всякий слышит лишь то, что понимает. |
||
![]() |
![]() ![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
В ХМ после импорта рук удаляются все ХХ файлы из папок. | TalerMan | Программное обеспечение | 1 | 13.03.2011 14:10 |
Покерев и текстовые файлы | HaemHuk | Покер софт | 1 | 13.03.2009 16:36 |
Нужна программа, открывающая вордовские файлы с возможностью печати | XnoXyes | Поговорим за жизнь | 7 | 15.01.2009 04:08 |
Уничтожены все файлы ХХ после импорта в ПТ3 | Spieler | Покер софт | 3 | 19.06.2008 14:03 |
опасные PDF-файлы | Профи | Поговорим за жизнь | 3 | 04.11.2007 12:08 |
|
|