Kuzz
02.10.2009, 15:11
Универсальная утилита для детектирования и лечения вредоносных программ класса "буткит" (Sinowal/Mebroot/MaosBoot, Stoned Bootkit и др.)
Последняя версия: 1.0.0.3 ЗАГРУЗИТЬ (http://www.esagelab.com/files/bootkit_remover.rar) (обновлено 01-10-2009)
Поддержка ОС: 32/64-разрядные версии Microsoft Windows XP, Server 2003, Vista, Server 2008, Windows 7 (RC1, RTM)
Размер архива: 475 KB
MD5 исполняемых файлов:
d264d40b71e7a009cdfed635bf7dccf5 (http://www.virustotal.com/ru/analisis/4984ca62e037df46900ffc7b62f0973441dec58b3b87808720 255f8e8703ce97-1254421905)remover.exe
Буткит записывает свой код в главную загрузочную запись (MBR) диска, обеспечивая таким образом исполнение вредоносного кода после загрузки операционной системы. В некоторых случаях буткит также скрывает модифицированный код загрузочного сектора.
Утилита обнаруживает модифицированный (в том числе скрытый) код MBR для всех видов и модификаций буткитов. Инфицированный загрузочный код может быть заменен на чистый и/или сохранен в файл.
Поддерживается лечение всех версий Sinowal (Mebroot).
esagelab.ru (http://www.esagelab.ru/resources.php?s=bootkit_remover)
Топик на anti-malware.ru (http://www.anti-malware.ru/forum/index.php?showtopic=9689)
Последняя версия: 1.0.0.3 ЗАГРУЗИТЬ (http://www.esagelab.com/files/bootkit_remover.rar) (обновлено 01-10-2009)
Поддержка ОС: 32/64-разрядные версии Microsoft Windows XP, Server 2003, Vista, Server 2008, Windows 7 (RC1, RTM)
Размер архива: 475 KB
MD5 исполняемых файлов:
d264d40b71e7a009cdfed635bf7dccf5 (http://www.virustotal.com/ru/analisis/4984ca62e037df46900ffc7b62f0973441dec58b3b87808720 255f8e8703ce97-1254421905)remover.exe
Буткит записывает свой код в главную загрузочную запись (MBR) диска, обеспечивая таким образом исполнение вредоносного кода после загрузки операционной системы. В некоторых случаях буткит также скрывает модифицированный код загрузочного сектора.
Утилита обнаруживает модифицированный (в том числе скрытый) код MBR для всех видов и модификаций буткитов. Инфицированный загрузочный код может быть заменен на чистый и/или сохранен в файл.
Поддерживается лечение всех версий Sinowal (Mebroot).
esagelab.ru (http://www.esagelab.ru/resources.php?s=bootkit_remover)
Топик на anti-malware.ru (http://www.anti-malware.ru/forum/index.php?showtopic=9689)