לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 10-07-2009, 12:16
  משתמש זכר shoesss shoesss אינו מחובר  
 
חבר מתאריך: 04.02.09
הודעות: 212
Facebook profile
כתבה סיכום תהליך של הסרת הוירוס hacktool rootkit

את הוירוס הזה גיליתי על מחשבים בדומיין שיש להם אנטי וירוס, ואף נמצאים בהרשאות משתמש מוגבל.
נורטון מודיע על קובץ sysdrv32.sys זדוני.
האופן בו הסרתי את הוירוס לא בהכרח יעבוד עבור כולם, אז אני מסיר כל אחריות מהרצ"ב.

אופן תהליך ההסרה:
1. ניתור הסרביס\ים עליו יושב הוירוס (דרך מנהל משימות \ GOOGLE )
2. בעזרת התוכנה process monitor מצאתי את קבצי הDLL שקשורים לתהליך הנ"ל.
3. העתקה של אותם DLL ממקור "נקי" (מחשב אחר ברשת \ אינטרנט) לאמצעי איחסון זמני.
4. כניסה לסייפ-מוד ומחיקה של קבצי הauto run, וקבצי ההפעלה של הוירוס, ומחיקה מהרג'סטרי של הופעות קבצי ההפעלה של הוירוס.
5. החלפה של קבצי הDLL דרך "מנהל קבצים" מחוץ לXP (לדוגמא: דוס) בקבצים הנקיים.
5. אתחול המחשב, בדיקה שהסרביסים של הוירוס לא מופיעים יותר במנהל המשימות.
5.sfc /scannow
6. וccleaner של הכונן והרג'סטרי.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 08:33

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר