Battle Forum

Battle Forum (http://battlefox.rooty.ru/index.php)
-   Безопасность (http://battlefox.rooty.ru/forumdisplay.php?f=72)
-   -   Kaspersky TDSSKiller (http://battlefox.rooty.ru/showthread.php?t=15996)

a2z 14.07.2011 20:40

Kaspersky TDSSKiller
 

Kaspersky TDSSKiller- утилита для обнаружения и удаления руткитов, буткитов и вредоносных программ, которые скрытно внедряются в систему и перехватывает системные функции.

Rootkit (по-русски, "руткит") — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе. В системах Windows под rootkit принято подразумевать программу, которая внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать свое присутствие в системе. Кроме того, как правило, rootkit может маскировать присутствие в системе любых описанных в его конфигурации процессов, каталогов и файлов на диске, ключей в реестре. Многие rootkit устанавливают в систему свои драйверы и службы (они также являются невидимыми).

Bootkit (по-русски, "буткит") - это вредоносная программа, заражающая главную загрузочную запись (MBR - Master Boot Record) на дисковых устройствах. Этот метод заражения позволяет вредоносной программе начать исполнение до загрузки операционной системы. Код буткита в MBR начинает исполняться после того, как BIOS (Basic Input Output System) выберет зараженное дисковое устройство для загрузки (это может быть как жесткий диск, так и флешка). После получения управления буткит обычно выполняет набор подготовительных действий (чтение и расшифровка своих вспомогательных файлов из собственной файловой системы, которая обычно хранится в неиспользуемых областях диска) и передает управление на оригинальный код загрузчика операционной системы, контролируя ее загрузку на каждом этапе. Главная особенность буткитов в том, что их невозможно обнаружить штатными сервисами операционной системы, так как ни один компонент вредоносной программы не присутствует в виде файла штатной файловой системы. Некоторые виды буткитов скрывают сам факт заражения MBR, подменяя его оригинальной копией при попытках чтения.

Утилита TDSSKiller предназначена для борьбы с:
  • Вредоносными программами семейства Rootkit.Win32.TDSS;
  • Буткитами;
  • Руткитами.
Kaspersky TDSSKiller работает без инсталляции и допускает запуск как в Обычном, так и Безопасном режиме. Поддерживаются 32-разрядные и 64-разрядные операционные системы.

Официальный сайт: http://support.kaspersky.ru/faq/?qid=208639606

Скрытый текст
Вы должны войти под своим логином или зарегистрироваться и иметь 25 сообщение(ий)
Правила форума | Регистрация на форуме
Предупреждение: увидев этот блок скрытого текста, не стоит сразу бросаться набивать бессмысленные сообщения. Освойтесь на форуме, проникнитесь его атмосферой и пишите, если Вам действительно есть, что сказать. Если Модератор решит, что Вы набиваете сообщения, он удалит их все, а Вам выдаст либо предупреждение, либо сразу заблокирует Ваш аккаунт.

VITEK 01.05.2012 17:25

Вложений: 1
Что мне делать с этим добром ? ;)

gerik 01.05.2012 22:26

VITEK, мб продолжить нажать? ;)

VITEK 01.05.2012 22:43

gerik, Да это понятно, я имел ввиду пропустить их или удалить ?


Текущее время: 13:11. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot