Eu não acho que você possa realmente usá-lo para 'limpar' um rootkit, mas um 'detector' muito bom é RootkitRevealer da Sysinternals.
Respondendo a pergunta "Tarefa O gerente mostra 100% de utilização da CPU, mas nada na lista de processos. ", Paul Woodward afirmou que Seu problema com 100% de CPU foi um rootkit infectando seu computador. Meu computador parece sofrer do mesmo problema.
Qual software do Windows XP você recomenda para detectar e remover um rootkit?
Eu não acho que você possa realmente usá-lo para 'limpar' um rootkit, mas um 'detector' muito bom é RootkitRevealer da Sysinternals.
Eu não confiaria em nenhum deles. Uma vez que você foi "pwned", a melhor coisa a fazer é começar com uma nova instalação do sistema.
Em breve, nem isso será suficiente. Já ouvi falar de malware que encontrará um chip EEPROM na sua placa-mãe e o gravará com seu próprio firmware. O novo firmware duplicará a funcionalidade do firmware anterior, mas também terá uma cópia do vírus em espera para ser instalado quando esse código for invocado. Então você pode reformatar completamente o seu disco rígido e ainda estar infectado.
Acho que a versão pro do AVG tem proteção e remoção de root-kit.
Pessoalmente, se eu encontrasse minha caixa do Windows infectada com um rootkit, eu apenas reformataria e reinstalaria o sistema operacional. Mesmo que houvesse uma boa ferramenta lá fora, que diz que ela removeu tudo, eu teria uma melhor paz de espírito apenas reinstalando tudo.
Eu uso um programa chamado "Malware Bytes" É gratuito e funciona muito bem. Ele mata malwares e rootkits desagradáveis.
Há também sophos anti-rootkit , que eles afirmam poder remover rootkits . É um download gratuito, mas você tem que configurar uma conta com eles primeiro. Eu não tive a chance de testar a veracidade de suas afirmações (felizmente).
atualmente tentando em vão remover um problema de rootkit no meu pc, não tendo sorte.
já tentei o avg (meu antivírus principal atual) que não encontra nada ter tentado o microsoft online live scanne que não encontrou nada tentei prevx que errou Tor como malware malwarebytes nunca encontra nada também superantispyware encontrou um rootkit e o removeu, mas não corrigiu completamente o problema
tentei o thestubware que foi recomendado para mim aqui, e ele encontra o rootkit, mas toda vez que ele é removido, quando eu reinicio ele volta com um nome de arquivo diferente.
vou experimentar o revelador de rootkit sophos agora.
Você pode ter um rootkit no computador e, nesse caso, deve executar o HitManPro 3.5, que detectará o rootkit TDL3 / TDSS / Alueron.
Se você tiver certeza absoluta de que possui um rootkit, execute um dos seguintes procedimentos (em ordem de importância)
Para o registro, eu tenho que sugerir PrevX.
Quando eu tive problemas de malware há um tempo (inicialmente percebido por alguma violação vaga de proteção de acesso da McAfee), eu estava digitalizando e enviando arquivos suspeitos por toda a loja. [Eu pareço lembrar que cerca de 25% dos scanners online reconheceram algo de errado com os arquivos - mas não concordaram em qual era o problema.] Eu passei por todos os removedores e / ou etapas manuais que pude encontrar, mas aqueles arquivos ruins continuavam voltando.
O PrevX (que era gratuito para baixar e escanear - você tinha que pagar pela remoção) só dava algum tipo de nome genérico para a infecção, mas eu decidi jogar meu libra £ 20 como último recurso porque:
a) Eu estava ficando desesperado: eu estava prestes a ter que fazer uma reinstalação assim que o prazo de trabalho estava sendo retomado;
b) Alguns caras do prevx estavam oferecendo um suporte extremamente ativo e experiente em um fórum em algum lugar e acho que essa foi a única menção relevante da combinação de arquivos ruins que eu estava encontrando na minha máquina.
c) IIRC, eles tiveram algum acordo onde a PrevX não removeu a infecção que eles prometeram investigar pessoalmente (como remoting em sua máquina ou algo assim) - e foi um reembolso também?
(Eu definitivamente não sou afiliado ou algo do tipo. Estava completamente satisfeito com um produto que fez o que eu precisava para fazer no momento certo. E, hum, eu renovarei minha assinatura expirada na próxima vez que eu encontrar um problema !)
Tags windows-xp rootkit