28 марта 2010, 18:23
1.
Обнаружить заражение вредоносной программой Rootkit.Win32. TDSS третьего поколения (TDL3) можно с помощью программы Gmer, которая детектирует подмену объекта “устройство” системного драйвера atapi.sys.

2.
Лечение систем, зараженных вредоносными программами семейства Rootkit.Win32.TDSS, производится с помощью утилиты TDSSKiller.exe.

Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip).
Запустите файл TDSSKiller.exe.
Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется.

В ходе своей работы утилита при запуске без параметров:
Ищет в реестре сервисы с именами:
UACd.sys;
MSIVXserv.sys;
TDSSserv.sys;
gaopdxserv.sys;
gxvxcserv.sys.

В случае их обнаружения утилита удаляет сервис и файл, на который он ссылается, при следующей перезагрузке системы;
Утилита выполняет сканирование памяти ядра с целью обнаружения и снятия перехватов, выставленных руткитом.
Проверяются системные драйверы на предмет наличия их заражения, в случае обнаружения заражения утилита выполняет их лечение.

По окончании работы, в случае обнаружения зловредных сервисов или файлов, утилита предлагает выполнить перезагрузку для завершения лечения. При загрузке системы драйвер выполнит удаление зловредных ключей реестра и файлов, после чего удалит себя из списка сервисов.
        
27 марта 2010, 08:57
Имелся ввиду drweb curiet! Пришлось качать последнюю версию по локалке так как все антивирусные сайты блокируются. Не помог, вирус Вackdoor.tdss.565 детектируется но не удаляеться.
        
#233 написал: Administrator Наш новый старый сайт
Группа: SysOp
26 марта 2010, 22:57
Татьяна,
Простите, но не понял Ваш вопрос. Вы бы не могли поподробнее объяснить суть проблемы?


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
26 марта 2010, 22:50
Ulster,
Спасибо за информацию. А насчёт лицензионного ключа, Вы обратились в саппорт?


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
#231 написал: Татьяна Наш новый старый сайт
Группа: Гости
26 марта 2010, 20:45
Почему не пропускаете № скайпа, не даете общаться с дорогими людьми
        
26 марта 2010, 19:40
Ещё симптом - невозможно зайти ни на один антивирусный сайт и соответственно обновить антивирус. У стоявшего drweb сразу истек срок лицензионного ключа.
        
#229 написал: Zorro Фальшивый антивирус Antivirus 7
Группа: Гости
25 марта 2010, 06:10
Спасибо уже исправил проблему (/-_)/D——
        
24 марта 2010, 15:04
Alessandro De Giosa,
ЛЮДА,
Ua-life,
И Вам спасибо. Буду стараться делать побольше таких роликов...


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
23 марта 2010, 21:43
Замечательно видео, хороший труд, поработил на славу, отлично.



P.S. ой,знаю сколько мороки нужно, что бы получить такое видео, молодцы.

Спасибо большое за видео!
        
23 марта 2010, 18:58
Спасибо за хорошую информацию.Отличное начинание для начинающих пользователей.С уважением,Людмила. clapping
        
23 марта 2010, 12:22
Большое спасибо за Вашу интересную информацию! acute
        
23 марта 2010, 12:02
Zorro,
Да конечно. Только, пожалуйста, опишите проблему. Рекомендую добавить Ваш вопрос здесь, конечно, если это не конфиденциально.

p.s. добавление новых публикации на сайте



--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
#223 написал: Zorro Фальшивый антивирус Antivirus 7
Группа: Гости
21 марта 2010, 18:39
Здраствуйте, мне нужна помощь. Вы мне сказали что у вас Windows XP adn Windows 7. Вы хорошо изучили Windows 7? если да то помогите мне.
СПАСИБО
        
#222 написал: Administrator Наш новый старый сайт
Группа: SysOp
19 марта 2010, 20:42
:: Ua-life
навигационная панель была справа
То есть, старый дизайн? smile

vad265,
И Вам спасибо, что оценили. Благодарю.


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
19 марта 2010, 20:28
саша,
Для каждого пользователя — отдельный ключ лицензии.

прп,
Ваш комментарий удалён, так как Вы не имеете права назначать/передать одну и ту же лицензию нескольким компьютерам/пользователям.


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
19 марта 2010, 19:56
очень быстрая и надёжная броня, уже лет 15 пользуюсь различными программами norton и semantik и пока устраивают буду пользоваться
        
#219 написал: vad265 Наш новый старый сайт
Группа: Посетители
19 марта 2010, 19:47
спасибо черному ангелу и не броско и не тускло , очень подходит для сайта
        
#218 написал: Гуляющий_во_Тьме От BackDoor.Tdss.565 и выше (aka TDL3)
Группа: Посетители
19 марта 2010, 19:31
спссб)))
        
19 марта 2010, 19:29
Administrator, я имею в виду, что у меня есть и загрузочник компонентов, и полноценный установочник)))могу поделиться))) просто кому-то ведь не совсем удобно с инета качать такое нечто))
        
#216 написал: Ua-life Наш новый старый сайт
Группа: Посетители
19 марта 2010, 18:09
Отлично, только я люблю что бы навигационная панель была справа blum , шучу, хорошее обновление good
        
#215 написал: Administrator От BackDoor.Tdss.565 и выше (aka TDL3)
Группа: SysOp
19 марта 2010, 12:16
Гуляющий_во_Тьме,
В принципе, есть такие.
Посмотрите здесь: Бесплатные программы для удаления новых модификаций BackDoor.Tdss


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
19 марта 2010, 12:12
Гуляющий_во_Тьме,
Ну, как сказать. Вообще-то Zulus, задал тот же вопрос... а ответ — посмотрите мой комментарий чуть-чуть выше.


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
#213 написал: Administrator Наш новый старый сайт
Группа: SysOp
19 марта 2010, 12:02
zorro,
Я очень рад. Честно. Надеюсь, что новые идеи понравиться всем.


--------------------
Давайте попробуем сделать окружающий нас мир лучше!
        
#212 написал: Гуляющий_во_Тьме От BackDoor.Tdss.565 и выше (aka TDL3)
Группа: Посетители
19 марта 2010, 10:20
неплохо... можно инструментарий узнать для поиска в данных драйверах вирусов? или это уже fatal error? или всё-таки есть какие-то определённые редакторы библиотек и драйверов, которыми бы можно было найти этого зловреда и вручную удалить?
        
19 марта 2010, 09:26
подмечу - есть неофициальный полный инсталлятор данного комплекса, искать на форуме. или объясните мне, как заливать на файл-хостеры это чудо)))