Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Hacktool.Rootkit / 17 сообщений из 17, страница 1 из 1
14.07.2005, 18:58:55
    #33167047
VonG
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Please help
Пожалуйста помогите, на Win2k server стойт антивирус Нортонкорпорэйт
Выводит такую ошибку, сканировал в ручную, пробывал сканировать Spybot не помогло

Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Hacktool.Rootkit
File: C:\Documents and Settings\Administrator\msdirectx.sys
Location: Quarantine
Computer: FIREWALL
User: Administrator
Action taken: Clean failed : Quarantine succeeded : Access denied
Date found: Thu Jul 14 19:45:49 2005
...
Рейтинг: 0 / 0
14.07.2005, 19:09:28
    #33167063
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Попробуй в безопасном режиме.
Но думаю это не поможет, проблема не только в этом, наверняка оно стало как драйвер. Но попробовать стоит. кстати удаление данного файла может приветсти компьютер и в состоянии неработоспособности

Другой вариант подключить диск к другому компьютеру или загрузить другую ОС, но только что бы был доступ до этой папки.
...
Рейтинг: 0 / 0
14.07.2005, 19:27:22
    #33167091
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
...
Рейтинг: 0 / 0
14.07.2005, 19:56:03
    #33167117
VonG
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
НЕ ПОМОГЛО
2 Yanis...Bro а где там как его можно удалть?
...
Рейтинг: 0 / 0
14.07.2005, 20:00:41
    #33167124
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
http://vil.nai.com/vil/content/v_127131.htm
...
Рейтинг: 0 / 0
14.07.2005, 20:05:48
    #33167134
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
2 VonG - так ты же вроде бросил админить?
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
14.07.2005, 20:07:06
    #33167137
VonG
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
да бросил, но надо доделать начатое
...
Рейтинг: 0 / 0
14.07.2005, 20:21:07
    #33167151
VonG
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
2 Анатолий спасибо, но пока ниче не помогает
2 Янис...как экзамс? есть дело к тебе как приедешь
...
Рейтинг: 0 / 0
14.07.2005, 20:26:20
    #33167154
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Там же в ссылке у Анатолия по-русски написано - Delete any file which contains this detection.

ЗЫ: Нормально все...
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
14.07.2005, 20:33:59
    #33167160
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
По ссылке указан ключ и какие файлы удалять.
По ключу видно что устанавливается драйвер, так просто его не удалишь.
...
Рейтинг: 0 / 0
14.07.2005, 20:35:24
    #33167162
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
YanisТам же в ссылке у Анатолия по-русски написано - Delete any file which contains this detection.
Да на чистейском русском языке.
Ресурс очень хороший, так как кроме описания часто указано как удалить руками.
...
Рейтинг: 0 / 0
15.07.2005, 08:23:57
    #33167378
Sor
Sor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
http://www.sysinternals.com/Utilities/ProcessExplorer.html
в общем то должна показать что чем открыто, позволяет убить дерево процессов, ну а дальше ручками...
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
03.04.2008, 11:55:52
    #35232345
sean-don
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Ребята.. поймал тот же вирус. Только не нашел файла msdirectx.sys и fu.exe как описано в лаборатории каспера... стоит антивирь симантек.. вроде бы он его убил, но после каждой перезагрузки системы постоянно добавляет в карантин 2-3 вируса... проверил и реестр, форматировать нельзя так как комп нужен постоянно и очень много программ нужных для работы.. что это может быть?
...
Рейтинг: 0 / 0
03.04.2008, 12:31:29
    #35232493
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
sean-donРебята.. поймал тот же вирус. Только не нашел файла msdirectx.sys и fu.exe как описано в лаборатории каспера... стоит антивирь симантек.. вроде бы он его убил, но после каждой перезагрузки системы постоянно добавляет в карантин 2-3 вируса... проверил и реестр, форматировать нельзя так как комп нужен постоянно и очень много программ нужных для работы.. что это может быть?
полная проверка дисков сделана ?
autorun.inf в корнях дисков нет ?
...
Рейтинг: 0 / 0
03.04.2008, 12:32:38
    #35232499
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Biz© sean-donРебята.. поймал тот же вирус. Только не нашел файла msdirectx.sys и fu.exe как описано в лаборатории каспера... стоит антивирь симантек.. вроде бы он его убил, но после каждой перезагрузки системы постоянно добавляет в карантин 2-3 вируса... проверил и реестр, форматировать нельзя так как комп нужен постоянно и очень много программ нужных для работы.. что это может быть?
полная проверка дисков сделана ?
autorun.inf в корнях дисков нет ?
ну и с отключенной сетью попробуйте перезапустить ...
...
Рейтинг: 0 / 0
03.04.2008, 12:45:18
    #35232570
DmGr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Поставить винт на другую машину и проверить там
...
Рейтинг: 0 / 0
03.04.2008, 12:53:44
    #35232618
sean-don
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Hacktool.Rootkit
Спс..... сейчас как раз этим и занимаюсь..... файлов autorun.inf не нашел...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Hacktool.Rootkit / 17 сообщений из 17, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]