Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Rootkit Unhooker

Ответить
Настройки темы
Rootkit Unhooker

Пользователь


Сообщения: 148
Благодарности: 4

Профиль | Отправить PM | Цитировать


Всем привет!
Кто знает как работать с прогой Rootkit Unhooker version 3.31 build 150/420. Или может у кого русификатор есть, а то help на английском и разобраться не могу. Комп стал сильно тормозить и хочу посмотреть какие скрытые процессы его подвешивают.

Отправлено: 13:08, 21-04-2007

 

Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Дык он же поддерживает русский язык.

Кста, есть неплохое сравнение антируткитов:
Основные результаты теста антируткитов на детектирование и лечение вредоносных программ

-------
Будь проще...


Отправлено: 13:42, 21-04-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 148
Благодарности: 4

Профиль | Отправить PM | Цитировать


Я что-то не нашел эту поддержку русского языка. Тесты просмотрел, вроде неплохая прога. Если есть другие предложения из личного опыта всегда рад их испробывать.

Отправлено: 15:12, 21-04-2007 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Жми Report--Scan, расставляй галочки и бросай сюда. А тут общими усилиями...

-------
Просьба обращаться на "ты".


Отправлено: 15:15, 21-04-2007 | #4


Пользователь


Сообщения: 148
Благодарности: 4

Профиль | Отправить PM | Цитировать


ОК. Сделаю.

Отправлено: 15:30, 21-04-2007 | #5


Пользователь


Сообщения: 148
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вообщем-то вот:
>SSDT State
>Processes
>Drivers
>Files
Suspect File: C:\Program Files\Opera AC\profile\cache4\opr017N9.gif Status: Hidden
Suspect File: C:\Program Files\Opera AC\profile\cache4\opr017NA.htm Status: Hidden
Suspect File: C:\Program Files\Opera AC\profile\cache4\opr017NB.htm Status: Hidden
>Hooks
tcpip.sys-->ndis.sys-->NdisCloseAdapter, Type: IAT modification at address 0xED693128 hook handler located in [lan2net.sys]
tcpip.sys-->ndis.sys-->NdisOpenAdapter, Type: IAT modification at address 0xED693154 hook handler located in [lan2net.sys]
tcpip.sys-->ndis.sys-->NdisRegisterProtocol, Type: IAT modification at address 0xED693160 hook handler located in [lan2net.sys]
wanarp.sys-->ndis.sys-->NdisCloseAdapter, Type: IAT modification at address 0xEDCECB4C hook handler located in [lan2net.sys]
wanarp.sys-->ndis.sys-->NdisOpenAdapter, Type: IAT modification at address 0xEDCECB3C hook handler located in [lan2net.sys]
wanarp.sys-->ndis.sys-->NdisRegisterProtocol, Type: IAT modification at address 0xEDCECB28 hook handler located in [lan2net.sys]
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!!

Отправлено: 16:20, 21-04-2007 | #6


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Новый сайт http://rkunhooker1.narod.ru/
Последняя версия http://rkunhooker1.narod.ru/rkunhook...31.150.420.rar
Локализация для послелней версии (входит языковой dll и справка на русском) http://rkunhooker1.narod.ru/addons/RkUnhooker_rus.zip

Небольшая тема на Вирусинфо http://virusinfo.info/showthread.php?t=6287
Бета-тестирование там же http://virusinfo.info/showthread.php?t=7603

Как работать с прогой - крайне осторожно. Пример: lan2net.sys от одноименной "стенки". Легально, ведь? Но программа должна перехватить все отклонения от стандарта, иначе ей грош цена будет.
Комп стал сильно тормозить - со всяким файерволлом может быть. Начал тормозить после установки Lan2Net?

Что до скрытых файлов в кеше Оперы - зачем они скрыты? Удалите, но сначала проверьте антивирусом.
_____________________________

Некоторые антивирусы могут указывать на троян Tr/Agent.6656. Это - сервис программы, создаваемый с запуском и удаляемый по завершении. Можно не опасаться.

Совместное использование с программами System Safety Monitor (SSM), Syser, SoftIce будет вести к BSOD
Одновременно с программой GMER Rootkit Unhooker не будет работать (вроде из-за эстетических причин )
"Также, совместимость с любыми другими антивирусами, фаерволами, мониторами не гарантируется (и не будет специально вводиться) ввиду невозможности предусмотреть ВСЕХ или даже часть точек конфликтов."

Цитата:
...Другая особенность RkU - возможность снять установленный перехват.
Внимание: в некоторых случаях операция восстановления может привести к аварийному завершению работы Windows.
Некоторые программы используют перехват кода в совершенно безобидных целях, так что их нельзя считать руткитами. Например - WinAmp, Media Player Classic, Dependency Walker и некоторые другие. Однако факт перехвата все же расценивается RkU как руткит-активность.

В: RkU показывает, что вся SSDT перехвачена ntoskrnl.exe + klif.sys. В чем дело?
О: Это Kaspersky Antivirus. Ложная тревога. Не снимайте перехваты с SSDT - это приведет к BSOD.

-------
Здесь вся мудрость [14.6]


Последний раз редактировалось Erekle, 21-04-2007 в 21:33.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:07, 21-04-2007 | #7


Пользователь


Сообщения: 148
Благодарности: 4

Профиль | Отправить PM | Цитировать


Erekle
Я думаю, что не обладая достаточными знаниями лучше не пользоваться этой прогой. А есть ли аналоги с более понятным интерфейсом и функциями, подобные этой программе, но более безопасными? Или все же поизучать данный продукт... . Может у кого есть опыт работы с этой прогой, и насколько она продуктивна?

Отправлено: 22:55, 23-04-2007 | #8


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Попробуй AVZ. Читай справку.

-------
Просьба обращаться на "ты".


Отправлено: 23:12, 23-04-2007 | #9


Пользователь


Сообщения: 148
Благодарности: 4

Профиль | Отправить PM | Цитировать


AVZ ver 4.25 уже гонял на компе, ничего интересного не выявил. Эта прога мне вообщем-то нравится, на других компах она мне очень помогла. Может это и не руткит..., тогда что?

Отправлено: 23:33, 23-04-2007 | #10



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Rootkit Unhooker

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подозрение на KeyLogger и RootKit valenta744 Лечение систем от вредоносных программ 26 22-01-2010 13:22
Антивирусы - Rootkit try.exe BROTHERHOOD Защита компьютерных систем 3 03-11-2009 21:08
Касперский антивирус выявил rootkit.Win32.Podnuha.byb, не могу удалить starling Лечение систем от вредоносных программ 4 06-05-2009 13:33
Вирус WIN32 Rootkit парализует нормальную работу компьютера Хрустальная Лечение систем от вредоносных программ 1 06-02-2009 08:49
[решено] Откуда берутся rootkit-процессы вида sp??.sys ShaRP Лечение систем от вредоносных программ 1 12-05-2008 16:39




 
Переход