Skocz do zawartości
Vincent de Marco

Co Najlepsze Do Rootkitów ?

Rekomendowane odpowiedzi

Mam juz zainstalowanego w systemie Nortona 2005 Anti-Spyware Edition. Jest w porzadku jesli chodzi o wirusy, blokowanie reklam itd. Ale pozostaje jeszcze kwestia rootkitów.

Myslalem o Acronis Privacy Expert Suite 9.0. Chyba nie pogryzie sie z Nortonem ?

 

http://www.arpex.pl/index.php?option=com_c...id=64&Itemid=85

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

za Gazeta IT:

 

Eksperci dziedziny twierdzą, że nie jest możliwe stworzenie jednolitego oprogramowania do wykrywania rootkit'ów. Niestety spowodowane jest to właśnie intrygującym sposobem ich działania. Oczywiście są już dostępne narzędzia do walki z tym problemem, jak na przykład udostępniony rootkitrevealer czy chkrootkit, jednak nawet te nie będą w stanie wykryć, a tym bardziej pozbyć się wszystkich - szczególnie tych zagnieżdżonych wyjątkowo głęboko.

najlepsza metoda to zapobiegac ::P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam.

Poczytałem ostatnio troche o Rootkit'ach i przyznam się że poczułem się troche niepewnie, a nawet się troche wystraszyłem.

Przeskanowałem system kilkoma programami do wykrywania rootkit'ów, a były to: RootkitRevealer, F-Secure BlackLight i System Virginity Verifier i w przypadku tego ostatniego poprostu zaniemówiłem.

Oto wynik skanowania:

ntoskrnl.exe		 (804d4000 - 806c6900)... suspected! (verdict = 5). sptd.sys			 (f7506000 - f75d6000)... error code = 0x20 SPTD9869.SYS		 (f74ef000 - f7506000)... error code = 0x20 pciide.sys		   (f7a4f000 - f7a50000)... Wrong PE image format! 					 (f7852000 - f7868000)... error code = 0x5 SYMDNS.SYS		   (f79fd000 - f79ff000)... Wrong PE image format! RKREVEAL150.SYS	  (f79c9000 - f79cb000)... Image file not found! SYSTEM INFECTION LEVEL: 5 	0 - BLUE 	1 - GREEN 	2 - YELLOW 	3 - ORANGE 	4 - RED --> 5 - DEEPRED SUSPECTED modifications detected. System is probably infected! Creating report... report size (uncompressed): 2999224 bytes The following 1 file(s) should be attached to the report:  C:\WINDOWS\system32\ntoskrnl.exe report created and saved in file: report-20060322-203833.svr.
Poczytajcie TUTAJ

A przy okazji może ktoś wie co mam z tym zrobić, bo przymierzam się do formatu.

 

Pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...