Страница 2 из 2 Первая 12
Показано с 21 по 27 из 27.

Rootkit.Win32.TDSS cleaner, утилита для удаления троянца TDSS от eSage Lab

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Возможно изменилась самозащита TDSS, или еще что-то..
    Точнее можно будет сказать, если сделать так
    The worst foe lies within the self...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    Цитата Сообщение от ganek2010 Посмотреть сообщение
    TDSS Cleaner начинает проверку, находит несколько зараженных файлов и почти сразу вылетает в синий экран (не завершив проверку до конца, i.e.). Подскажите, в чем проблема?
    Лог создается?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Неделю назад эта достойная утилита помогла обнаружить драйве Pakes.zo (ЛК). То есть, работает. Удалить не смогла. Прибил ручками.
    KIS, установленный на зараженную машину, вообще не детектил. Так что, респект.
    Если вдруг нужно, могу прислать сэмпл. Скажите только куда.

  5. #24
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    208
    Версия 1.8 как-то не запускается (XP SP2), в том числе и с остановленной Авирой и отключенной защитой Real-time Defender. Появляется окошко с извещением об инициализации и висит неподвижно (и на раб. столе и в памяти). При том версия 1.7.5.1 запускается как обычно.
    С Диспетчера конечно не снимается. Разозлившись, ради интереса убивал попавшимся под руку XueTr. Процесс опять остался, однако его прибил ProcessExplorer (список модулей сабжа был пустым), пожертвовав и собой. А выгрузка драйвера, разумеется, привела к БСОДу.
    Последний раз редактировалось Erekle; 29.10.2010 в 05:27.
    RTD AntiVir10 Comodo2 и я

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Забудьте об этой утилите - она устарела и давно не обновляется. Рекомендую использовать TDSS Killer от "Лаборатории Касперского".

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    208
    А я не подозревал. Четыре месяца сидел вдали от интернета.
    RTD AntiVir10 Comodo2 и я

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Цитата Сообщение от gjf Посмотреть сообщение
    Забудьте об этой утилите - она устарела и давно не обновляется. Рекомендую использовать TDSS Killer от "Лаборатории Касперского".
    Сегодня столкнулся с интересной проблемкой (не победил, завтра пойду добивать). Ситуация.
    1) Стоял KIS. Около месяца жил с просроченной лицензией.
    2) На машинке удаленно работал человек, которому кагбэ доверяют. Но без фанатизма.
    3) Vista с отключенными защитами.
    Видимые итоги:
    1) подозрительный автозапуск файла с невразумителдьным именем из юзеского каталога. + Скрытый bifrost.fwd прямо на рабочем столе(!)
    2) AVZ видит непонятный перехват CreateProcess*, и даже снимает.
    3) Gmer etc безмолствуют.
    4) Сабж находит странный модуль, и падает в синьку. Едва успеваешь разглядеть имя подозрительного модуля. Сей файл весит около 40 байт, не имеет MZ-сигнатуры, в кусте SYSTEM про него ни слова.
    5) Combofix работать отказывается. Кстати, ни разу не запускал это на висте.
    6) Аварийные дампы создаются, но отладчик виснет(завтра разберусь).
    Чую, придется поковырять этот комп.
    Итого - сабж указывает хотя бы на наличие проблемы. (Как и AVZ - ВНЕЗАПНО). То есть, его рано списывать со счетов.

Страница 2 из 2 Первая 12

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 11.02.2010, 15:01
  2. Rootkit.Win32.TDSS.d / BackDoor.Tdss.565
    От Shanna в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 24.01.2010, 17:42
  3. Rootkit.win32.tdss.d
    От DmitryMaslennikov в разделе Помогите!
    Ответов: 21
    Последнее сообщение: 03.01.2010, 23:13
  4. Rootkit.Win32.TDSS.a
    От nest в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 08.07.2009, 09:36
  5. Rootkit.Win32.TDSS.a
    От graybk в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 14.06.2009, 11:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01651 seconds with 16 queries