Поздравляю всех читателей моего дневника с Наступающим Новым 2010 Годом !!!!
Как видно из заголовка статьи — сегодня речь пойдет об антивирусной защите. Даже скорее не о защите , а о проверке антивирусом компьютера. Зачем же этот сыр-бор спросите Вы ? Загружать с флешки и проверять компьютер, если и так присутствует антивирус ? Тут 3 момента: во-первых — когда компьютер уже заражен и антивирусная защита дала […]
Недавно у нескольких знакомых «странно одновременно» забарахлили устройство CD-ROM/DVD-ROM:
Перестали писать обычные СиДи — диски.
При более детальном рассмотрении оказался новый Руткит — TDSS TDL 3.20.
Как и раньше я буду дополнять этот пост утилитами и других производителей Антивирусного ПО для удаления данного руткита.
Итак :
КасперскиЛаб: TDSSKiller.zip
www.esagelab.ru : Скачать архив с программой можно здесь
MD5 remover.exe:58923e4ecde62d9b7d9f92675a90b836
Функции Rootkit.Win32.TDSS remover версии 1.3.5.0:
* обнаружение скрытых драйверов, ключей реестра, дополнительных модулей руткита
* поиск на системных и съемных дисках файлов autorun.inf, ссылающихся на копии TDSS, и самих этих копий
* удаление найденных объектов.
Known bugs:
* драйвер остается в системе после завершения программы
* в процессе перечисления съемных дисков, при отсутствующем диске выдается некритичное сообщение об ошибке.
Далее читаем более подробно о самом рутките и способе его удаления. Инфа взята с сайта Лаборатории Касперского. (http://support.kaspersky.ru)
Rootkit (по-русски, «руткит») — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.
Вот примерный гайд (очень очень примерный и мелкий по установке обеих систем) 1. ХДД или жесткий диск. Я придерживаюсь такого разбиения : -20-30 гиг на систему с Виндовс — меньше 20 я бы делать не стал , так как программы имеют место все ставиться и ставиться а потом уже начинаем искать грабли по перемещению разделов. […]
Все знают что в замечательной утилите Acronis True Image есть возможность создавать загрузочный диск для восстановления.
Для сменного носителя есть возможность выбора :
- CD-ROM
- USB flash
- HDD
Но образ такого диска составляет всего 64 мб!
Мне всегда было жалко выкидывать болванку на такой маленький размер.
Ранее я писал как создать загрузочную флешку с системой slax.
Сегодня мы добавим 1 пункт с Acronis True Image Home на эту флешку без долгих затрат.
Итак приступим :
Шаг1 .
Создаем загрузочный диск и выбираем сохранить как *.ISO.
Шаг 2.
Подключаем образ любой из утилит и вытягиваем 4 файла (они расположены в папке Recovery Manager):
kernel.dat
mouse.com
ramdisk.dat
SPL1.EXE
splash.run
Или качаем уже готовый архивчик с Depositfiles.com
Шаг 3.
Создадим папку acronis и запишем их туда. Папку кидаем в корень нашей флешки.
Шаг4.
Открываем файл slax.cfg в папке boot нашей флешки с slax и вносим всего несколько строчек в самый конец файла:
LABEL acronis
MENU LABEL Acronis True image Home
KERNEL /acronis/kernel.dat vga=0x317 quiet
append initrd=/acronis/ramdisk.dat /s autoexec=/acronis/spl1.exe;/acronis/mouse.com
TEXT HELP
Acronis Disk True Image
ENDTEXT
Перезагружаемся и вуа-ля — у нас еще одна дополнительная утилита для резервирования/восстановления разделов жесткого диска.
И напоследок немного дополнений :
Read more about Acronis — USB загрузка …
С высочайшего разрешения хозяина блога решил всунуть свои «5 копеек» и добавить в эту копилку знаний и цитадель коллективного разума пару строк. Так вот. Как-то вдруг потребовался мне редактор PHP кода. Хотелось чтобы был удобный, с кучей наворотов, подсветкой синтаксиса, пошаговой отладкой и остальными нужными (или не очень) «фенечками». Ну и наличие русского языка было […]
Часто возникает наболевший вопрос — переустановка системы. Но часто после переустановки — и только потом — задаем очень болезненный вопрос: «А куда же делись все мои закладки?» или «Я не помню пароля на сайт — он был уже забит в опере!». Так же иногда требуется поставить оперу на другой компьютер и перенести все свое «добро» […]
Давно присматривался к данному доку. И всегда находились причины не ставить эту «красивость» . А по-другому я это и не называл. Пришло время проверить ее на прочность в условиях новой версии Ubuntu. Инсталлируем : sudo apt-get install cairo-dock cairo-dock-plug-ins Из преимуществ могу назвать несколько: -удобно скрывается внизу (хотя на некоторых темах так и не заработало) […]
