Как удалить руткит без антируткит-программы?
Возможный дубликат:
Мой сервер был взломан АВАРИЙНЫЙ
Windows 2000 Server.
Я считаю, что у меня есть руткит. Но ничто не удалит это. Я перепробовал все. Даже инструменты, предназначенные только для сканирования, выходят из строя или активируют работу компьютера.
Поскольку ничего не работает, я хотел попробовать сделать это вручную.
редактировать: это Windows 2000 Server Forest Root. Я не могу восстановить его, не взорвав домен.
1 ответ
Я настоятельно рекомендую восстановить ваш сервер.
- Если сервер был скомпрометирован как root, как вы можете гарантировать целостность всех его частей, даже если ДУМАЕТЕ, что удалили скомпрометированную часть?
- это проще и экономит время и хлопоты - восстановить и восстановить из резервных копий