Qual limpador de rootkits você recomenda para o Windows XP? [fechadas]

5

Respondendo a pergunta "Tarefa O gerente mostra 100% de utilização da CPU, mas nada na lista de processos. ", Paul Woodward afirmou que Seu problema com 100% de CPU foi um rootkit infectando seu computador. Meu computador parece sofrer do mesmo problema.

Qual software do Windows XP você recomenda para detectar e remover um rootkit?

    
por Leonel Martins 29.07.2009 / 01:51

8 respostas

6

Eu não acho que você possa realmente usá-lo para 'limpar' um rootkit, mas um 'detector' muito bom é RootkitRevealer da Sysinternals.

    
por 29.07.2009 / 01:57
5

Eu não confiaria em nenhum deles. Uma vez que você foi "pwned", a melhor coisa a fazer é começar com uma nova instalação do sistema.

Em breve, nem isso será suficiente. Já ouvi falar de malware que encontrará um chip EEPROM na sua placa-mãe e o gravará com seu próprio firmware. O novo firmware duplicará a funcionalidade do firmware anterior, mas também terá uma cópia do vírus em espera para ser instalado quando esse código for invocado. Então você pode reformatar completamente o seu disco rígido e ainda estar infectado.

    
por 29.07.2009 / 02:58
4

Acho que a versão pro do AVG tem proteção e remoção de root-kit.

Pessoalmente, se eu encontrasse minha caixa do Windows infectada com um rootkit, eu apenas reformataria e reinstalaria o sistema operacional. Mesmo que houvesse uma boa ferramenta lá fora, que diz que ela removeu tudo, eu teria uma melhor paz de espírito apenas reinstalando tudo.

link

    
por 29.07.2009 / 02:02
2

Eu uso um programa chamado "Malware Bytes" É gratuito e funciona muito bem. Ele mata malwares e rootkits desagradáveis.

texto do link

    
por 29.07.2009 / 03:16
0

Há também sophos anti-rootkit , que eles afirmam poder remover rootkits . É um download gratuito, mas você tem que configurar uma conta com eles primeiro. Eu não tive a chance de testar a veracidade de suas afirmações (felizmente).

    
por 29.07.2009 / 20:00
0

atualmente tentando em vão remover um problema de rootkit no meu pc, não tendo sorte.

já tentei o avg (meu antivírus principal atual) que não encontra nada ter tentado o microsoft online live scanne que não encontrou nada tentei prevx que errou Tor como malware malwarebytes nunca encontra nada também superantispyware encontrou um rootkit e o removeu, mas não corrigiu completamente o problema

tentei o thestubware que foi recomendado para mim aqui, e ele encontra o rootkit, mas toda vez que ele é removido, quando eu reinicio ele volta com um nome de arquivo diferente.

vou experimentar o revelador de rootkit sophos agora.

    
por 28.06.2010 / 08:42
0

Você pode ter um rootkit no computador e, nesse caso, deve executar o HitManPro 3.5, que detectará o rootkit TDL3 / TDSS / Alueron.

Se você tiver certeza absoluta de que possui um rootkit, execute um dos seguintes procedimentos (em ordem de importância)

  • TDSSKiller
  • RootkitRevealer
  • RootRepeal
por 05.08.2010 / 22:03
0

Para o registro, eu tenho que sugerir PrevX.

Quando eu tive problemas de malware há um tempo (inicialmente percebido por alguma violação vaga de proteção de acesso da McAfee), eu estava digitalizando e enviando arquivos suspeitos por toda a loja. [Eu pareço lembrar que cerca de 25% dos scanners online reconheceram algo de errado com os arquivos - mas não concordaram em qual era o problema.] Eu passei por todos os removedores e / ou etapas manuais que pude encontrar, mas aqueles arquivos ruins continuavam voltando.

O PrevX (que era gratuito para baixar e escanear - você tinha que pagar pela remoção) só dava algum tipo de nome genérico para a infecção, mas eu decidi jogar meu libra £ 20 como último recurso porque:

a) Eu estava ficando desesperado: eu estava prestes a ter que fazer uma reinstalação assim que o prazo de trabalho estava sendo retomado;

b) Alguns caras do prevx estavam oferecendo um suporte extremamente ativo e experiente em um fórum em algum lugar e acho que essa foi a única menção relevante da combinação de arquivos ruins que eu estava encontrando na minha máquina.

c) IIRC, eles tiveram algum acordo onde a PrevX não removeu a infecção que eles prometeram investigar pessoalmente (como remoting em sua máquina ou algo assim) - e foi um reembolso também?

(Eu definitivamente não sou afiliado ou algo do tipo. Estava completamente satisfeito com um produto que fez o que eu precisava para fazer no momento certo. E, hum, eu renovarei minha assinatura expirada na próxima vez que eu encontrar um problema !)

    
por 05.11.2010 / 13:05