...cel mai bun antivirus!

Antivirus Cloud

Vrei sa stii cum functioneaza un antivirus Cloud? Citeste totul despre Cloud Computing!

Antivirus USB

Scaneaza sistemul cu mai multi antivirusi folosind un stick USB bootabil.

Recomandari Antivirus

Cauti cel mai bun antivirus? Uite aici unul potrivit nevoilor tale!

Cel mai bun Firewall

Recomandari Firewall gratuit si bun. Tine intrusii la distanta!

Windows 7 USB

Instaleaza rapid Windows 7 folosind un stick USB bootabil.

Articol scris de Gigi | 13.12.2010 | 0 comentarii
0

devirusare si eliminare rootkit TDSS Alureon


Denumirile din titlu sunt acelasi malware, un rootkit extrem de complex, agresiv si greu de eliminat.

Este primul rootkit capabil sa infecteze sistemele Windows x64-bit. Din cand in cand apar alte variante cu mici modificari care ii permit sa infecteze mai usor sistemul de operare (de la TDL1 pana la TDL4).

Raspandirea troianului este facilitata de antivirusi rogue ca HDD Diagnostic sau Hard Drive Diagnostic. Acestia au rolul de a transporta rootkitul si sa-l lanseze.

Va mai amintiti de Bamital (Drooptroop)? Zilele trecute a fost descoperit o versiune care foloseste tehnicile Alureon, conform Microsoft.

Denumiri ale rootkitului date de antivirusi:


Nume virus Anti-virus
Packed.Win32.TDSS, Rootkit.Win32.TDSS Kaspersky Lab
Mal/TDSSPack, Mal/TDSSPk Sophos
Trojan:Win32/Alureon Microsoft
Packed.Win32.Tdss Ikarus
W32.Tidserv, Backdoor.Tidserv Symantec
Trojan.TDSS MalwareBytes’
Backdoor:W32/TDSS F-Secure
BKDR_TDSS Trend Micro
Rootkit.TDss BitDefender
Generic Rootkit.d McAfee


Devirusare:

1. Descarca TDSSKiller.exe creat de Kaspersky Lab.
    Daca nu poti, du-te la alt PC si copiaza-l pe un stick USB sau CD.

2. Executa TDSSKiller.exe si click pe butonul Start Scan

Kaspersky TDSSKiller

3. Dupa ce s-a terminat scanarea, apasa butonul Continue

Devirusare folosind TDSSKiller

4. Pentru a scapa complet de virus, apasa butonul Reboot Now.

scapa de rootkitul Alureon TDSS

Pentru a elimina antivirusul rogue cu care a venit TDSS, urmati ghidul obisnuit.

 
 

Lasa un comentariu: