Вложений: 3
Невыводящиеся руткиты и проблема с DNS
Доброго времени суток.
Система OS WinXP SP3
АПО: Avira Premium Security Suite (Без фаервола)
Firewall: Outpost Firewall Pro 2009.
Выполнил все пункты по правилам - CureIt от 25.09.2008 ничего не нашел.
Проблемы:
1) Самопроизвольное проставление DNS адресов в сетевом подключении на ip :85.225.115.54 и 85.225.112.23. По результатам [URL]http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=85.225.115.54&submit.x=0&submit.y=0&submit=Search[/URL]
Ripe.net
address: Box 47645
address: 117 94 Stockholm
address: Sweden
Живу на Дальнем Востоке - с этих DNS серверов инфу получать не должен.
На эти сервера постоянно открыт 53 порт. Количество подключений варьируется от 1 до 30-40.
2) После [COLOR=Red]КАЖДОЙ[/COLOR] полной проверки AVZ восстанавливает функции 49 руткитов. После перезагрузки и повторного сканирования это происходит опять, а файлы прописанные как драйвера AVZ не удаляет.
Вот собственно и все. Жду и Надеюсь на вашу помощь.
Вложений: 3
Невыводящиеся руткиты и проблема с DNS
Сделал.
Букв много для дисков - не флеш, а винчестеры.
После скана - 15 руткитов обнаружено.
Самостоятельно удалил Sandbox.sys до того, как Вы отписались.
Теперь Agnitum кричит при загрузке, что не может загрузить этот драйвер.
Спасибо за мобильность. Жду.