|
Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Rootkit Unhooker |
|
|
Rootkit Unhooker
|
Пользователь Сообщения: 148 |
Всем привет!
Кто знает как работать с прогой Rootkit Unhooker version 3.31 build 150/420. Или может у кого русификатор есть, а то help на английском и разобраться не могу. Комп стал сильно тормозить и хочу посмотреть какие скрытые процессы его подвешивают. |
|
Отправлено: 13:08, 21-04-2007 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Дык он же поддерживает русский язык.
Кста, есть неплохое сравнение антируткитов: Основные результаты теста антируткитов на детектирование и лечение вредоносных программ |
------- Отправлено: 13:42, 21-04-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 148
|
Профиль | Отправить PM | Цитировать Я что-то не нашел эту поддержку русского языка. Тесты просмотрел, вроде неплохая прога. Если есть другие предложения из личного опыта всегда рад их испробывать.
|
Отправлено: 15:12, 21-04-2007 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Жми Report--Scan, расставляй галочки и бросай сюда. А тут общими усилиями...
|
------- Отправлено: 15:15, 21-04-2007 | #4 |
Пользователь Сообщения: 148
|
Профиль | Отправить PM | Цитировать ОК. Сделаю.
|
|
Отправлено: 15:30, 21-04-2007 | #5 |
Пользователь Сообщения: 148
|
Профиль | Отправить PM | Цитировать Вообщем-то вот:
>SSDT State >Processes >Drivers >Files Suspect File: C:\Program Files\Opera AC\profile\cache4\opr017N9.gif Status: Hidden Suspect File: C:\Program Files\Opera AC\profile\cache4\opr017NA.htm Status: Hidden Suspect File: C:\Program Files\Opera AC\profile\cache4\opr017NB.htm Status: Hidden >Hooks tcpip.sys-->ndis.sys-->NdisCloseAdapter, Type: IAT modification at address 0xED693128 hook handler located in [lan2net.sys] tcpip.sys-->ndis.sys-->NdisOpenAdapter, Type: IAT modification at address 0xED693154 hook handler located in [lan2net.sys] tcpip.sys-->ndis.sys-->NdisRegisterProtocol, Type: IAT modification at address 0xED693160 hook handler located in [lan2net.sys] wanarp.sys-->ndis.sys-->NdisCloseAdapter, Type: IAT modification at address 0xEDCECB4C hook handler located in [lan2net.sys] wanarp.sys-->ndis.sys-->NdisOpenAdapter, Type: IAT modification at address 0xEDCECB3C hook handler located in [lan2net.sys] wanarp.sys-->ndis.sys-->NdisRegisterProtocol, Type: IAT modification at address 0xEDCECB28 hook handler located in [lan2net.sys] !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! ![]() |
Отправлено: 16:20, 21-04-2007 | #6 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Новый сайт http://rkunhooker1.narod.ru/
Последняя версия http://rkunhooker1.narod.ru/rkunhook...31.150.420.rar Локализация для послелней версии (входит языковой dll и справка на русском) http://rkunhooker1.narod.ru/addons/RkUnhooker_rus.zip Небольшая тема на Вирусинфо http://virusinfo.info/showthread.php?t=6287 Бета-тестирование там же http://virusinfo.info/showthread.php?t=7603 Как работать с прогой - крайне осторожно. Пример: lan2net.sys от одноименной "стенки". Легально, ведь? Но программа должна перехватить все отклонения от стандарта, иначе ей грош цена будет. Комп стал сильно тормозить - со всяким файерволлом может быть. Начал тормозить после установки Lan2Net? Что до скрытых файлов в кеше Оперы - зачем они скрыты? Удалите, но сначала проверьте антивирусом. _____________________________ Некоторые антивирусы могут указывать на троян Tr/Agent.6656. Это - сервис программы, создаваемый с запуском и удаляемый по завершении. Можно не опасаться. Совместное использование с программами System Safety Monitor (SSM), Syser, SoftIce будет вести к BSOD Одновременно с программой GMER Rootkit Unhooker не будет работать (вроде из-за эстетических причин ![]() "Также, совместимость с любыми другими антивирусами, фаерволами, мониторами не гарантируется (и не будет специально вводиться) ввиду невозможности предусмотреть ВСЕХ или даже часть точек конфликтов." Цитата:
|
|
------- Последний раз редактировалось Erekle, 21-04-2007 в 21:33. Отправлено: 21:07, 21-04-2007 | #7 |
Пользователь Сообщения: 148
|
Профиль | Отправить PM | Цитировать Erekle
Я думаю, что не обладая достаточными знаниями лучше не пользоваться этой прогой. А есть ли аналоги с более понятным интерфейсом и функциями, подобные этой программе, но более безопасными? Или все же поизучать данный продукт... . Может у кого есть опыт работы с этой прогой, и насколько она продуктивна? |
Отправлено: 22:55, 23-04-2007 | #8 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Попробуй AVZ. Читай справку.
|
------- Отправлено: 23:12, 23-04-2007 | #9 |
Пользователь Сообщения: 148
|
Профиль | Отправить PM | Цитировать AVZ ver 4.25 уже гонял на компе, ничего интересного не выявил. Эта прога мне вообщем-то нравится, на других компах она мне очень помогла. Может это и не руткит..., тогда что?
|
Отправлено: 23:33, 23-04-2007 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрение на KeyLogger и RootKit | valenta744 | Лечение систем от вредоносных программ | 26 | 22-01-2010 13:22 | |
Антивирусы - Rootkit try.exe | BROTHERHOOD | Защита компьютерных систем | 3 | 03-11-2009 21:08 | |
Касперский антивирус выявил rootkit.Win32.Podnuha.byb, не могу удалить | starling | Лечение систем от вредоносных программ | 4 | 06-05-2009 13:33 | |
Вирус WIN32 Rootkit парализует нормальную работу компьютера | Хрустальная | Лечение систем от вредоносных программ | 1 | 06-02-2009 08:49 | |
[решено] Откуда берутся rootkit-процессы вида sp??.sys | ShaRP | Лечение систем от вредоносных программ | 1 | 12-05-2008 16:39 |
|