Антируткит утилита TDSSKiller от Лаборатории Касперского лечит системы, зараженные вредоносными программами семейства Rootkit.Win32.TDSS и другими известными руткитами. Утилита предназначена для обнаружения и удаления известных руткитов (таких как TDSS, SST, Pihar, ZeroAccess, Sinowal, Whistler, Phanta, Trup, Stoned, RLoader, Cmoser, Cidox), и руткит-аномалий. Утилита TDSSKiller борется с вредоносными программами семейства Rootkit.Win32.TDSS (aka Tidserv, TDSServ, Alureon).
Поведение Rootkit.Win32.TDSS: после заражения системы, вирус блокирует загрузку и\или обновление антивирусных программ. Также в некоторых случаях, некоторые модификации блокируют Safe Mode.
Rootkit (руткит) — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.
В ОС Windows под руткитом принято подразумевать программу, которая внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать свое присутствие в системе. Кроме того, как правило, руткит может маскировать присутствие в системе любых описанных в его конфигурации процессов, каталогов и файлов на диске, ключей в реестре. Многие руткиты устанавливают в систему свои драйверы и службы (они также являются "невидимыми").
Для борьбы с руткитами специалистами Лаборатории Касперского и была разработана утилита TDSSKiller.
Лечение зараженной системы с помощью TDSSKiller:
- Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip);
- Запустите файл TDSSKiller.exe;
- Дождитесь окончания сканирования и лечения. После лечения может потребоваться перезагрузка.
TDSSKiller: полный список удаляемых угроз:
Backdoor.Win32.Phanta.a,b, Backdoor.Win32.Sinowal.knf,kmy,
Backdoor.Win32.Trup.a,b, Rootkit.Boot.Mebusta.a,
Rootkit.Boot.Backboot.c, Rootkit.Boot.Aeon.a,
Rootkit.Boot.Backboot.a, Rootkit.Boot.Batan.a,
Rootkit.Boot.Bootkor.a, Rootkit.Boot.Clones.a,
Rootkit.Boot.CPD.a,b, Rootkit.Boot.Fisp.a, Rootkit.Boot.Geth.a,
Rootkit.Boot.Goodkit.a, Rootkit.Boot.Harbinger.a, Rootkit.Boot.Krogan.a, Rootkit.Boot.Lapka.a, Rootkit.Boot.MyBios.b, Rootkit.Boot.Nimnul.a, Rootkit.Boot.Pihar.a,b,c, Rootkit.Boot.Plite.a, Rootkit.Boot.Prothean.a, Rootkit.Boot.Qvod.a, Rootkit.Boot.Smitnyl.a, Rootkit.Boot.SST.a,b, Rootkit.Boot.SST.b, Rootkit.Boot.Wistler.a, Rootkit.Boot.Xpaj.a, Rootkit.Boot.Yurn.a, Rootkit.Win32.PMax.gen, Rootkit.Win32.Stoned.d, Rootkit.Win32.TDSS, Rootkit.Win32.TDSS.mbr, Rootkit.Win32.ZAccess.aml,c,e,f,g,h,i,j,k, Trojan-Clicker.Win32.Wistler.a,b,c, Trojan-Dropper.Boot.Niwa.a, Trojan-Ransom.Boot.Mbro.d,e, Trojan-Ransom.Boot.Mbro.f, Trojan-Ransom.Boot.Siob.a, Virus.Win32.Cmoser.a, Virus.Win32.Rloader.a, Virus.Win32.TDSS.a,b,c,d,e, Virus.Win32.Volus.a, Virus.Win32.ZAccess.k, Virus.Win32.Zhaba.a,b,c.
|