Правила Форума редакция от 22.06.2020 |
|
|
|
|
|
Опции темы | Опции просмотра | Language |
21.10.2007, 19:32 | #1 |
Rootkit in Drivers ?
Установил AVG Anti-Rootkit Free - http://www.nowa.cc/showthread.php?t=6905.
Программа обнаружила один подозрительный файл - ageerryq.SYS (Hidden driver file) Total Commander`ом в указанном каталоге этого файла не просматривается (хотя в настройка установлено "показывать скрытые и системные файлы"). Ну, оно понятно, что Rootkit-объекты позволяют хакеру предотвратить свое обнаружение. Она внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать своё присутствие в системе. Меня интересует такой вопрос: 1. Какими средствами можно увидеть (демаскировать) данный скрытый файл ? 2. Какими средствами можно просмотреть содержание данного скрытого файла ? А вдруг это нужный файл от винды или какого-то установленного устройтва или нужного мне софта ? Удалив его не будет ли проблем с работой операционки, устройств или безвредного моего софта ?
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер Последний раз редактировалось Shtirlitz; 21.10.2007 в 19:38.. |
|
Реклама: | Отличное предложение в КНС на 53061075 - Подарок каждому покупателю! | кровать двуспальная 160х200 | Преобразователь частотный VEDA Drive VF-101-P7K5-0017-A-T4-E20-B-H | большой стильный букет | Рекомендуем - SKAT-UPS 1000 RACK+2X9AH исп е - билеты на футбол в подарок каждому покупателю |
22.10.2007, 07:29 | #2 |
Неактивный пользователь
Пол: Регистрация: 16.06.2006
Сообщений: 2
Репутация: 76
|
Ответ: Rootkit in Drivers ?
Попробуй бесплатную антивирусную утилиту AVZ, более подробно о ней можно прочитать по следующей ссылке:
http://z-oleg.com/secur/avz/ А что касается безвредного софта, то ни один нормальный разработчик не будет использовать RootKit, поскольку почти каждый антивирус будет пытаться заблокировать работу этого самого софта, а значит проблемы с софтом и отрицательная реклама производителю в этом случае гарантированы. |
22.10.2007, 18:51 | #3 | |||||||||||||||||||||||
Ответ: Rootkit in Drivers ?
Не ловит, как не ловят каспер, ДрВеб, Нод32. Руткит - не вирус !
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер |
||||||||||||||||||||||||
23.10.2007, 01:05 | #4 |
Ответ: Rootkit in Drivers ?
Shtirlitz, руткиты должны отлавливаться Каспером (по крайней мере), насчет остальных не знаю. Предлагаю скопировать FARом этот файлик и проверить его через онлайн сканер на сайте Касперского:
http://www.kaspersky.ru/scanforvirus А при сканировании с помощью AVZ у тебя был включен драйвер расширенного мониторинга процессов, и детектирования Rootkits ? Вообще то может быть это вполне легальный драйвер, посмотри в его свойства, любая серьезная контора напишет свой копирайт.
__________________
"...Есть на свете, друг Горацио , много вещей что человеку знать не положено..." © |
|
23.10.2007, 12:59 | #5 | |||||||||||||||||||||||
Ответ: Rootkit in Drivers ?
Файл действительно достаточно редкий - Гугл его видит всего 2 раза, в топиках, созданных тобой в 2 форумах... Попробуй его взять при помощи этого: http://www.spywareinfo.com/~merijn/downloads.html Ну, и никто не мешает загрузиться с ЛивСД и взять его голыми руками. Удачи :-)) |
||||||||||||||||||||||||
25.10.2007, 00:22 | #6 | |||||||||||||||||||||||
Ответ: Rootkit in Drivers ?
liveCD 6.4 его не видит, т.к. это практически та же винда, только с другого боку :-( После каждлго удаления этого руткита - *.sys анти-руткитом, он зараза рождается снова с том же месте, но с другим именем. В данный момент у меня там 220 файлов и запомнить какой из них на какое имя поменял свой ник - я не предтавляю... Ща скачал: 1. Sophos Anti-Rootkit 2. Panda Anti-Rootkit 3. DarkSpy Anti-Rootkit и конечно AVZ. Жаль, что авз не имеет монитора - это чистый сканер, притом сырой до безобразия... :-( Может чего и получится - отпишу... А больше чем его брать ?
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер Последний раз редактировалось Shtirlitz; 25.10.2007 в 00:30.. |
||||||||||||||||||||||||
25.10.2007, 13:21 | #7 | |||||||||||||||||||||||
Ответ: Rootkit in Drivers ?
[IMG]http://img205.**************/img205/3818/rootkityc2.th.jpg[/IMG] Каспер должен ловить! Если это действительно руткит, а не ложное срабатывание. Удачи :-)) |
||||||||||||||||||||||||
Сказали спасибо: |
30.03.2008, 15:21 | #8 |
Ответ: Rootkit in Drivers ?
|
|
Сказали спасибо: |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Rootkit Unhooker | Lamazz | Безопасность | 2 | 13.10.2011 00:51 |
McAfee Rootkit Detective | ARAYA | Безопасность | 2 | 15.03.2008 12:48 |
Sophos Anti-Rootkit | Fortunator | Безопасность | 0 | 23.01.2008 15:45 |
AVG Anti-Rootkit Free | S_A_S_H_A | Безопасность | 3 | 12.01.2008 11:15 |
Rootkit Revealer | Dogmatist | Безопасность | 2 | 13.03.2007 15:57 |
|
|