Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 21.10.2007, 19:32   #1
Постоялец
 
Аватар для Shtirlitz
 
Пол:Мужской
Регистрация: 03.10.2005
Адрес: Kiev
Сообщений: 365
Репутация: 642
Question Rootkit in Drivers ?

Установил AVG Anti-Rootkit Free - http://www.nowa.cc/showthread.php?t=6905.
Программа обнаружила один подозрительный файл - ageerryq.SYS (Hidden driver file)


Total Commander`ом в указанном каталоге этого файла не просматривается (хотя в настройка установлено "показывать скрытые и системные файлы").
Ну, оно понятно, что Rootkit-объекты позволяют хакеру предотвратить свое обнаружение.
Она внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать своё присутствие в системе.

Меня интересует такой вопрос:
1. Какими средствами можно увидеть (демаскировать) данный скрытый файл ?
2. Какими средствами можно просмотреть содержание данного скрытого файла ?

А вдруг это нужный файл от винды или какого-то установленного устройтва или нужного мне софта ?
Удалив его не будет ли проблем с работой операционки, устройств или безвредного моего софта ?
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер

Последний раз редактировалось Shtirlitz; 21.10.2007 в 19:38..
Shtirlitz вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Отличное предложение в КНС на 53061075 - Подарок каждому покупателю!кровать двуспальная 160х200Преобразователь частотный VEDA Drive VF-101-P7K5-0017-A-T4-E20-B-Hбольшой стильный букетРекомендуем - SKAT-UPS 1000 RACK+2X9AH исп е - билеты на футбол в подарок каждому покупателю


Старый 22.10.2007, 07:29   #2
Brandir
Неактивный пользователь
 
Пол:Мужской
Регистрация: 16.06.2006
Сообщений: 2
Репутация: 76
По умолчанию Ответ: Rootkit in Drivers ?

Попробуй бесплатную антивирусную утилиту AVZ, более подробно о ней можно прочитать по следующей ссылке:
http://z-oleg.com/secur/avz/
А что касается безвредного софта, то ни один нормальный разработчик не будет использовать RootKit, поскольку почти каждый антивирус будет пытаться заблокировать работу этого самого софта, а значит проблемы с софтом и отрицательная реклама производителю в этом случае гарантированы.
Brandir вне форума
 
Ответить с цитированием Вверх
Старый 22.10.2007, 18:51   #3
Shtirlitz
Постоялец
 
Аватар для Shtirlitz
 
Пол:Мужской
Регистрация: 03.10.2005
Адрес: Kiev
Сообщений: 365
Репутация: 642
Exclamation Ответ: Rootkit in Drivers ?

Цитата:
Сообщение от Brandir Посмотреть сообщение
Попробуй бесплатную антивирусную утилиту AVZ,

Не ловит, как не ловят каспер, ДрВеб, Нод32. Руткит - не вирус !
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер
Shtirlitz вне форума
 
Ответить с цитированием Вверх
Старый 23.10.2007, 01:05   #4
Albros
Пользователь
 
Аватар для Albros
 
Пол:Мужской
Регистрация: 04.08.2006
Адрес: Крым
Сообщений: 112
Репутация: 40
По умолчанию Ответ: Rootkit in Drivers ?

Shtirlitz, руткиты должны отлавливаться Каспером (по крайней мере), насчет остальных не знаю. Предлагаю скопировать FARом этот файлик и проверить его через онлайн сканер на сайте Касперского:
http://www.kaspersky.ru/scanforvirus
А при сканировании с помощью AVZ у тебя был включен драйвер расширенного мониторинга процессов, и детектирования Rootkits ?
Вообще то может быть это вполне легальный драйвер, посмотри в его свойства, любая серьезная контора напишет свой копирайт.
__________________
"...Есть на свете, друг Горацио , много вещей что человеку знать не положено..." ©
Albros вне форума
 
Ответить с цитированием Вверх
Старый 23.10.2007, 12:59   #5
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: Rootkit in Drivers ?

Цитата:
Сообщение от Shtirlitz Посмотреть сообщение
Программа обнаружила один подозрительный файл - ageerryq.SYS

Файл действительно достаточно редкий - Гугл его видит всего 2 раза, в топиках, созданных тобой в 2 форумах...
Попробуй его взять при помощи этого: http://www.spywareinfo.com/~merijn/downloads.html
Ну, и никто не мешает загрузиться с ЛивСД и взять его голыми руками.
Удачи :-))
Nozorrog вне форума
 
Ответить с цитированием Вверх
Старый 25.10.2007, 00:22   #6
Shtirlitz
Постоялец
 
Аватар для Shtirlitz
 
Пол:Мужской
Регистрация: 03.10.2005
Адрес: Kiev
Сообщений: 365
Репутация: 642
Unhappy Ответ: Rootkit in Drivers ?

Цитата:
Сообщение от Nozorrog Посмотреть сообщение
Ну, и никто не мешает загрузиться с ЛивСД и взять его голыми руками.

liveCD 6.4 его не видит, т.к. это практически та же винда, только с другого боку :-(
После каждлго удаления этого руткита - *.sys анти-руткитом, он зараза рождается снова с том же месте, но с другим именем.
В данный момент у меня там 220 файлов и запомнить какой из них на какое имя поменял свой ник - я не предтавляю...

Ща скачал:
1. Sophos Anti-Rootkit
2. Panda Anti-Rootkit
3. DarkSpy Anti-Rootkit

и конечно AVZ. Жаль, что авз не имеет монитора - это чистый сканер, притом сырой до безобразия... :-(

Может чего и получится - отпишу...

А больше чем его брать ?
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер

Последний раз редактировалось Shtirlitz; 25.10.2007 в 00:30..
Shtirlitz вне форума
 
Ответить с цитированием Вверх
Старый 25.10.2007, 13:21   #7
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: Rootkit in Drivers ?

Цитата:
Сообщение от Shtirlitz Посмотреть сообщение
Не ловит, как не ловят каспер, ДрВеб, Нод32. Руткит - не вирус !

[IMG]http://img205.**************/img205/3818/rootkityc2.th.jpg[/IMG]
Каспер должен ловить! Если это действительно руткит, а не ложное срабатывание.
Удачи :-))
Nozorrog вне форума
 
Ответить с цитированием Вверх
Старый 30.03.2008, 15:21   #8
Arnee
Постоялец
 
Аватар для Arnee
 
Пол:Мужской
Регистрация: 03.07.2005
Сообщений: 546
Репутация: 179
По умолчанию Ответ: Rootkit in Drivers ?

Цитата:
Сообщение от Shtirlitz Посмотреть сообщение
и конечно AVZ. Жаль, что авз не имеет монитора - это чистый сканер, притом сырой до безобразия... :-(

Есть монитор,если внимательнее глянуть)) Ну и,к слову сказать - почти все антируткиты - сыроваты,огромная куча ложных срабатываний..
__________________
Arnee вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Rootkit Unhooker Lamazz Безопасность 2 13.10.2011 00:51
McAfee Rootkit Detective ARAYA Безопасность 2 15.03.2008 12:48
Sophos Anti-Rootkit Fortunator Безопасность 0 23.01.2008 15:45
AVG Anti-Rootkit Free S_A_S_H_A Безопасность 3 12.01.2008 11:15
Rootkit Revealer Dogmatist Безопасность 2 13.03.2007 15:57

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:26. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.19207 секунды с 11 запросами