Как удалить руткит без антируткит-программы?

Возможный дубликат:
Мой сервер был взломан АВАРИЙНЫЙ

Windows 2000 Server.

Я считаю, что у меня есть руткит. Но ничто не удалит это. Я перепробовал все. Даже инструменты, предназначенные только для сканирования, выходят из строя или активируют работу компьютера.

Поскольку ничего не работает, я хотел попробовать сделать это вручную.

редактировать: это Windows 2000 Server Forest Root. Я не могу восстановить его, не взорвав домен.

1 ответ

Я настоятельно рекомендую восстановить ваш сервер.

  • Если сервер был скомпрометирован как root, как вы можете гарантировать целостность всех его частей, даже если ДУМАЕТЕ, что удалили скомпрометированную часть?
  • это проще и экономит время и хлопоты - восстановить и восстановить из резервных копий
Другие вопросы по тегам