-
Вложений: 3
Подозрение на руткит
Здравствуйте.
Подозрения на руткит появились после запуска утилиты Trial-Reset 3.3. После того как утилита была использована был запущен Outpost 4.0. И выдал сообщение, что Trial-reset пытался изменить конфигурационные файлы аутпоста. После чего флэшка с trial-reset была извлечена. Но через несколько секунд появилось опять такое же сообщение, но на этот раз путь к Trial-reset был прописан 'абсолютный', типа "Harddisk1/Part1"... к сожалению я не запомнил этот путь, но мне кажется он был совсем не похож на путь к первоначальному файлу, содержал в себе цифровые обозначения. Такое чувство как будто trial-reset или то что в нем было попыталось спрятаться в потоках NTFS. После этого появлялсь просто сообщения о попытках изменения конфигурационных файлов. После перезагрузки они исчезли.
Я сразу произвел проверку AVZ4 и обнаружил довольно таки много неопределенных перехватов функций. К сожалению больше я ничего понять не смог, проверка NOD32 ничего не дала, равно как и RootkitRevealer'ом. Поэтому разрешите обратиться за советом к вам.
П.С.: пока не заметил никаких изменений в работе, но интернет-канал широкополосный, так просто не заметить.
П.П.С: Вот ссылка на проверку Trial-reset: [url]http://www.virustotal.com/analisis/9b4e718ea234e1cf6b92e5caa1824cbf[/url]
-
Загрузите этот Trial-Reset.exe в zip архиве с паролем virus по ссылке:
[url]http://virusinfo.info/upload_virus.php?tid=24190[/url]
-
-
Файл, конечно, "не хороший", :) но совсем не Backdoor, как его детектируют некоторые антивирусы.
Признаков вредоносного руткита в логах не увидел.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00151 seconds with 10 queries