Narzędzie do infekcji typu rootkit
Kaspersky TDSSKiller
Obsługiwane systemy:
Windows XP SP2-SP3/Vista/7/8 - również wersje
64-bit
Kaspersky TDSSKiller - program stworzony przez Kaspersky Labs, służący do wykrywania i usuwania różnego rodzaju rootkitów, bootkitów i innych podejrzanych obiektów. Program wykrywa m.in : TDL, Sinowal, Trup, RLoader, Stoned, Necurs oraz
ZeroAccess ( w wersji atakującej services.exe, infekującej sterowniki systemowe oraz z plikiem consrv.dll na 64-bit ) .
Cała lista:
Cytuj
Rootkit.Win32.TDSS, Rootkit.Win32.Stoned.d, Rootkit.Boot.Cidox.a, Rootkit.Boot.SST.a, Rootkit.Boot.Pihar.a,b, Rootkit.Boot.Bootkor.a, Rootkit.Boot.MyBios.b, Rootkit.Win32.TDSS.mbr, Rootkit.Boot.Wistler.a, Rootkit.Win32.ZAccess.aml,c,e,f,g,h,i,j,k, Rootkit.Boot.SST.b, Rootkit.Boot.Fisp.a, Rootkit.Boot.Nimnul.a, Rootkit.Boot.Batan.a, Rootkit.Boot.Lapka.a, Rootkit.Boot.Pihar.b, Rootkit.Boot.Goodkit.a, Rootkit.Boot.Clones.a, Backdoor.Win32.Trup.a,b, Backdoor.Win32.Sinowal.knf,kmy, Backdoor.Win32.Phanta.a,b, Virus.Win32.TDSS.a,b,c,d,e, Virus.Win32.Rloader.a, Virus.Win32.Cmoser.a, Virus.Win32.Zhaba.a,b,c, Trojan-Clicker.Win32.Wistler.a,b,c, Trojan-Dropper.Boot.Niwa.a, Trojan-Ransom.Boot.Mbro.d, e, Trojan-Ransom.Boot.Siob.a.
1. Pobieramy
Kaspersky TDSSKiller :
Kaspersky TDSSKiller
2. Uruchamiamy
Kaspersky TDSSKiller, akceptujemy okno UAC . Pojawi się okno:
Następnie wciskamy
Change parameters. Pojawi się okno:
Zaznaczamy wszystko do skanowania, po zaznaczeniu
Loaded modules pokaże się okno informujące o konieczności restartu:
Akceptujemy komunikat. Po restarcie systemu pojawi się okno UAC/ okno o akceptację programu, oczywiście zgadzamy się . Pokaże się okno
TDSSKiller, wchodzimy w
Change parameters, zaznaczamy wszystko . Następnie naciskamy
Cancel . Wciskamy
Start scan . Zacznie się skan :
Może się okno zmienić, z ilością wykryć:
Po chwili skanowania pokażą się wyniki skanowania:
W tym wypadku wykryte zostały sterowniki niepodpisane cyfrowo. Nie należy tego brać za infekcję, należy to zweryfikować.
W przypadku wykrycia rootkita będą do wyboru:
Skip, Delete, Cure, Restore ( dla
rootkitów w MBR ) .
Akcję w wszystkich obiektach ustawiamy na
Skip, aby pomocnik mógł zweryfikować wyniki .
Na dysku C pojawi się log
TDSSKiller. nazwa wersji_data skanowania_godzina skanowania . Plik należy załączyć do postu np. za pomocą serwisu wklejkowego
wklej.org,
wklej.to , ewentualnie za pomocą
Załączników .
Copyright @DiilGang forum.pclab.pl . Wszelkie prawa zastrzeżone .
Ten post był edytowany przez DillGang dnia: 11 Listopad 2013 - 15:06