Вопросы с меткой [rootkit]

Руткиты - это программы, предназначенные для сокрытия злонамеренных действий на скомпрометированном компьютере путем скрытия файлов, процессов или записей реестра.

0
голосов
1ответ
129 показов

Компьютер возможно взломан. Что теперь

Я думаю, что кто-то каким-то образом сумел получить удаленный доступ к моему компьютеру и смог войти в мою учетную запись ebay и купить некоторые вещи. Я заметил подозрительную активность и дернул ...
0
голосов
0ответов
26 показов

Изолировать (обезопасить) несколько загрузочных образов от нанесения вреда моему ПК

Можно ли защитить мой «голый металл» от компромисса, чтобы я мог быть уверен, что (например) восстановление образа системы VHDX каждый месяц будет держать меня в чистоте? Если так, то как? Я строю ...
0
голосов
0ответов
30 показов

Найти сервис за svchost.exe PID

Определенный процесс Windows постоянно использует 50% моего процессора. Обычно сервис легко идентифицировать с помощью Process Explorer: найдите процесс svchost.exe, который использует слишком много ...
0
голосов
0ответов
166 показов

Чкрооткит Ложный Позитив?

После настройки новой системы Kali в VB я решил выполнить chkrootkit для проверки файловой системы. Чкрооткит выявил много подозрительных файлов. Это ложный позитив или что-то, о чем нужно ...
0
голосов
1ответ
752 показов

Неизвестный не удаляемый, неформатируемый раздел

У меня на жестком диске было два раздела, помеченных как неизвестные в gParted, которые появились из ниоткуда. Я использую 3 ОС на своем компьютере, Windows, которую я только что удалил, Backtrack5 и ...
0
голосов
2ответа
373 показов

Мой друг влюбился в аферу технической поддержки. Я отформатировал ее компьютер. Что мне теперь делать?

Моему другу позвонил человек, утверждающий, что он является представителем службы технической поддержки Microsoft. Этот человек утверждал, что ее ноутбук был заражен вредоносным ПО и взломан ...
0
голосов
0ответов
12k показов

Что такое ".HFS+ Private Directory Data "и почему это так здорово?

Я восстанавливаю этот старый диск, который я случайно отформатировал, и наткнулся на скрытую и ОГРОМНУЮ папку сомнительного происхождения. Я могу ясно видеть содержимое папки через программу ...
0
голосов
1ответ
526 показов

OS X Rootkit Hunter 0.2 - Результаты - Помощь в интерпретации

Может быть, кто-то может помочь мне, имеет смысл, если эти результаты сканирования вызывают беспокойство, и если да, то как их исправить. Кажется, у меня нет вирусов (проверьте с помощью Sophos AV) ...
0
голосов
0ответов
86 показов

Руткит не могу найти.

Я использую Windows 7 Ultimate. Браузер Chrome. и продвигать систему ухода. Я запустил все сканеры вредоносных программ, которые могу найти, а также все сканеры руткитов. Кажется, ничто не может ...
0
голосов
1ответ
232 показов

Нужно руководство в понимании результатов rkhunter

Сегодня я выполнил проверку всей системы на наличие руткитов с помощью команды rkhunter --check. Все результаты были в порядке, за исключением предупреждения: [10:14:30] Warning: The command ...
0
голосов
1ответ
1k показов

Удалить или отключить MBR со старого диска C:\

Можно ли удалить / отключить загрузочный сектор MBR\ на диске, извлеченном из коробки Win7, с помощью подключения USB к Sata из старого блока XP? C: - Я вижу диск и папки и тому подобное на моем ...
0
голосов
2ответа
561 показов

мошеннический процесс потребляет слишком много памяти в Linux

Я проходил через вывод top, когда увидел процесс, указанный как pine -i У меня нет сосны в моей системе! Затем я попал в proc и сделал `ls -l /proc/9827/exe` 9827 - это идентификатор процесса. Это ...
0
голосов
1ответ
220 показов

Реальность вируса Windows Vista "диск восстановления"?

Я недавно позаимствовал диск у парня, которого я действительно не знаю. Это был установочный диск Windows Vista (потерял мой старый, и его нужно было переформатировать). Диск был копией оригинала, и ...
0
голосов
1ответ
1k показов

Исправить угнанный поиск в Chrome с "resultdns.com"?

Потенциально ненужный фон: сегодня я был небрежным пользователем Интернета и загрузил небезопасный файл, не подозревая, что мое антивирусное программное обеспечение отключено. Я заметил ...
0
голосов
1ответ
235 показов

Перезапуск системы после нажатия кнопки сканирования на руткит-выявителе

Мой компьютер заражен вирусом сальности, и после долгих исследований я смог включить режим regedit и taskmanager и очистить зараженные файлы. Но я хотел удалить его из ядра, поэтому я использовал ...
-1
голос
1ответ
741 показов

Удаление содержимого в пространстве подкачки и очистка кэша с помощью терминала в Linux

Желайте сценарий, который удалял бы содержимое кэша и удалял дополнительные файлы, которые были загружены через Интернет и добровольно сохранены пользователем, и файлы любой вещи, кроме тех, которые ...
-1
голос
0ответов
22 показов

Как распространяется руткит?

У меня есть вопрос по поводу руткитов. Если устройство заражено руткитом, и я беру жесткий диск этого устройства и делаю его внешним жестким диском. Если я подключаю внешний жесткий диск к другому ...
-2
голоса
1ответ
123 показов

Отформатировать и зашифровать взломанную флешку с помощью TrueCrypt, чтобы она снова стала чистой?

Допустим, я купил использованную USB-флешку у очень профессионального хакера, который скомпрометировал флешку действительно профессиональными методами, и АНБ или ФБР воспользовались бы для ее ...
-5
голосов
1ответ
153 показов

Что такое руткит?

Я использую Avast в качестве своего антивируса. Вчера, когда я использовал мою систему, всплыло всплывающее окно Avast с сообщением «обнаружен подозрительный руткит». Аваст предложил удалить его и я ...