Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Комментарии
@ Zorro

Бесплатные программы для удаления новых модификаций BackDoor.Tdss

28 марта 2010, 18:23 | |  
Аватар пользователя Zorro
карма:
комментариев: 0
новостей: 0
группа: Гости
1.
Обнаружить заражение вредоносной программой Rootkit.Win32. TDSS третьего поколения (TDL3) можно с помощью программы Gmer, которая детектирует подмену объекта “устройство” системного драйвера atapi.sys.

2.
Лечение систем, зараженных вредоносными программами семейства Rootkit.Win32.TDSS, производится с помощью утилиты TDSSKiller.exe.

Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip).
Запустите файл TDSSKiller.exe.
Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется.

В ходе своей работы утилита при запуске без параметров:
Ищет в реестре сервисы с именами:
UACd.sys;
MSIVXserv.sys;
TDSSserv.sys;
gaopdxserv.sys;
gxvxcserv.sys.

В случае их обнаружения утилита удаляет сервис и файл, на который он ссылается, при следующей перезагрузке системы;
Утилита выполняет сканирование памяти ядра с целью обнаружения и снятия перехватов, выставленных руткитом.
Проверяются системные драйверы на предмет наличия их заражения, в случае обнаружения заражения утилита выполняет их лечение.

По окончании работы, в случае обнаружения зловредных сервисов или файлов, утилита предлагает выполнить перезагрузку для завершения лечения. При загрузке системы драйвер выполнит удаление зловредных ключей реестра и файлов, после чего удалит себя из списка сервисов.
@ Ulster

Бесплатные программы для удаления новых модификаций BackDoor.Tdss

27 марта 2010, 08:57 | |  
Аватар пользователя Ulster
карма:
комментариев: 0
новостей: 0
группа: Гости
Имелся ввиду drweb curiet! Пришлось качать последнюю версию по локалке так как все антивирусные сайты блокируются. Не помог, вирус Вackdoor.tdss.565 детектируется но не удаляеться.
@ Administrator

Наш новый старый сайт

26 марта 2010, 22:57 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
Татьяна,
Простите, но не понял Ваш вопрос. Вы бы не могли поподробнее объяснить суть проблемы?
@ Administrator

Бесплатные программы для удаления новых модификаций BackDoor.Tdss

26 марта 2010, 22:50 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
Ulster,
Спасибо за информацию. А насчёт лицензионного ключа, Вы обратились в саппорт?
@ Татьяна

Наш новый старый сайт

26 марта 2010, 20:45 | |  
Аватар пользователя Татьяна
карма:
комментариев: 0
новостей: 0
группа: Гости
Почему не пропускаете № скайпа, не даете общаться с дорогими людьми
@ Ulster

Бесплатные программы для удаления новых модификаций BackDoor.Tdss

26 марта 2010, 19:40 | |  
Аватар пользователя Ulster
карма:
комментариев: 0
новостей: 0
группа: Гости
Ещё симптом - невозможно зайти ни на один антивирусный сайт и соответственно обновить антивирус. У стоявшего drweb сразу истек срок лицензионного ключа.
@ Zorro

Фальшивый антивирус Antivirus 7

25 марта 2010, 06:10 | |  
Аватар пользователя Zorro
карма:
комментариев: 0
новостей: 0
группа: Гости
Спасибо уже исправил проблему (/-_)/D——
@ Administrator

Первый видео-урок: добавление новых публикации на сайте

24 марта 2010, 15:04 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
Alessandro De Giosa,
ЛЮДА,
Ua-life,
И Вам спасибо. Буду стараться делать побольше таких роликов...
@ Ua-life

Первый видео-урок: добавление новых публикации на сайте

23 марта 2010, 21:43 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Замечательно видео, хороший труд, поработил на славу, отлично.



P.S. ой,знаю сколько мороки нужно, что бы получить такое видео, молодцы.

Спасибо большое за видео!
@ ЛЮДА

Первый видео-урок: добавление новых публикации на сайте

23 марта 2010, 18:58 | |  
Аватар пользователя ЛЮДА
карма:
комментариев: 0
новостей: 0
группа: Гости
Спасибо за хорошую информацию.Отличное начинание для начинающих пользователей.С уважением,Людмила. clapping
@ Alessandro De Giosa

Первый видео-урок: добавление новых публикации на сайте

23 марта 2010, 12:22 | |  
Аватар пользователя Alessandro De Giosa
карма:
комментариев: 0
новостей: 0
группа: Гости
Большое спасибо за Вашу интересную информацию! acute
@ Administrator

Фальшивый антивирус Antivirus 7

23 марта 2010, 12:02 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
Zorro,
Да конечно. Только, пожалуйста, опишите проблему. Рекомендую добавить Ваш вопрос здесь, конечно, если это не конфиденциально.

p.s. добавление новых публикации на сайте

@ Zorro

Фальшивый антивирус Antivirus 7

21 марта 2010, 18:39 | |  
Аватар пользователя Zorro
карма:
комментариев: 0
новостей: 0
группа: Гости
Здраствуйте, мне нужна помощь. Вы мне сказали что у вас Windows XP adn Windows 7. Вы хорошо изучили Windows 7? если да то помогите мне.
СПАСИБО
@ Administrator

Наш новый старый сайт

19 марта 2010, 20:42 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
:: Ua-life
навигационная панель была справа
То есть, старый дизайн? smile

vad265,
И Вам спасибо, что оценили. Благодарю.
@ Administrator

F-Secure Internet Security 2010 — лицензионный ключ на 1 год

19 марта 2010, 20:28 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
саша,
Для каждого пользователя — отдельный ключ лицензии.

прп,
Ваш комментарий удалён, так как Вы не имеете права назначать/передать одну и ту же лицензию нескольким компьютерам/пользователям.
@ vad265

Бесплатный ключ на 90 дней для Norton Internet Security 2010

19 марта 2010, 19:56 | |  
Аватар пользователя vad265
карма: +0.02
комментариев: 3
новостей: 0
группа: Посетители
очень быстрая и надёжная броня, уже лет 15 пользуюсь различными программами norton и semantik и пока устраивают буду пользоваться
@ vad265

Наш новый старый сайт

19 марта 2010, 19:47 | |  
Аватар пользователя vad265
карма: +0.02
комментариев: 3
новостей: 0
группа: Посетители
спасибо черному ангелу и не броско и не тускло , очень подходит для сайта
@ Гуляющий_во_Тьме

От BackDoor.Tdss.565 и выше (aka TDL3)

19 марта 2010, 19:31 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
спссб)))
@ Гуляющий_во_Тьме

Обзор программного комплекса COMODO Internet Security 4

19 марта 2010, 19:29 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
Administrator, я имею в виду, что у меня есть и загрузочник компонентов, и полноценный установочник)))могу поделиться))) просто кому-то ведь не совсем удобно с инета качать такое нечто))
@ Ua-life

Наш новый старый сайт

19 марта 2010, 18:09 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Отлично, только я люблю что бы навигационная панель была справа blum , шучу, хорошее обновление good
@ Administrator

От BackDoor.Tdss.565 и выше (aka TDL3)

19 марта 2010, 12:16 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
Гуляющий_во_Тьме,
В принципе, есть такие.
Посмотрите здесь: Бесплатные программы для удаления новых модификаций BackDoor.Tdss
@ Administrator

Обзор программного комплекса COMODO Internet Security 4

19 марта 2010, 12:12 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
Гуляющий_во_Тьме,
Ну, как сказать. Вообще-то Zulus, задал тот же вопрос... а ответ — посмотрите мой комментарий чуть-чуть выше.
@ Administrator

Наш новый старый сайт

19 марта 2010, 12:02 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
zorro,
Я очень рад. Честно. Надеюсь, что новые идеи понравиться всем.
@ Гуляющий_во_Тьме

От BackDoor.Tdss.565 и выше (aka TDL3)

19 марта 2010, 10:20 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
неплохо... можно инструментарий узнать для поиска в данных драйверах вирусов? или это уже fatal error? или всё-таки есть какие-то определённые редакторы библиотек и драйверов, которыми бы можно было найти этого зловреда и вручную удалить?
@ Гуляющий_во_Тьме

Обзор программного комплекса COMODO Internet Security 4

19 марта 2010, 09:26 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
подмечу - есть неофициальный полный инсталлятор данного комплекса, искать на форуме. или объясните мне, как заливать на файл-хостеры это чудо)))