SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 1 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 1 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

How to deal with malware family Rootkit.Win32.PMax?

Go down

23072010

Bài gửi 

How to deal with malware family Rootkit.Win32.PMax? Empty How to deal with malware family Rootkit.Win32.PMax?




How to deal with malware family Rootkit.Win32.PMax? Vir_solutionsHow to deal with malware family Rootkit.Win32.PMax?

In this section you will find recommendations how to fight malicious programs which cannot be disinfected by Kaspersky Lab's products. In order to disinfect/remove malicious programs you may have to modify the system registry or use an additional utility. If you failed to find the necessary information or you find these recommendations too complicated or inadequate, please send a request to the Technical Support service via the [You must be registered and logged in to see this link.].

How to deal with malware family Rootkit.Win32.PMax?

ID Article: 2980 Other languages: [You must be registered and logged in to see this link.]
How to deal with malware family Rootkit.Win32.PMax? Views 131 How to deal with malware family Rootkit.Win32.PMax? Modify 2010 Apr 04 00:13How to deal with malware family Rootkit.Win32.PMax? Print [You must be registered and logged in to see this link.]



A rootkit is a program or a suite of programs designed to obscure the fact that a system has been compromised.

For operating systems MS Windows, the term rootkit stands for a program that infiltrates the system and hooks system functions (Windows API). By hooking and modifying low-level API functions, such malware can effectively hide its presence in a system. Moreover, rootkits as a rule are able to conceal any processes, folders and files on discs as well as registry keys described in its configuration. Many rootkits install own drivers and services (hidden as well) into the system.

The utility PMaxKiller.exe serves for disinfection of systems infected with malware family Rootkit.Win32.PMax.

The utility is compatible with x86 versions of MS Windows: 2000, XP, 2003, Vista, 2008, 7.
While MS Windows x64 versions cannot be infected with malware family Rootkit.Win32.PMax.


Disinfection of an infected system




    • Download the archive [You must be registered and logged in to see this link.] and extract it into a folder on an infected (or potentially infected) computer using an archiver program (WinZip for example).
    • Execute the file PMaxKiller.exe.
    • Wait until the scan process is over. If an infection is detected, it is necessary to reboot the computer.



If run without any arguments, the utility will do the following:

  • Runs a memory scan for a malicious driver, and disinfects it if detected in order to prevent termination of legal processes (and setting of blocking DACLs) attempting to access the registry.
  • Runs a scan of system library files which may be infected with the malicious program. If detected, the utility will carry out disinfection upon reboot.

    How to deal with malware family Rootkit.Win32.PMax? 2980_3

    Command line arguments for the utility PMaxKiller.exe:



-c - reset DACL on the indicated file (in order to eliminate blocking of execution of legal processes by the malware).
-d - dump malicious driver into the file.
-l - write utility runtime log into the file.
-v - output a detailed log (of used with key -l).


Signs of infection by malware family Rootkit.Win32.PMax:



  • Antivirus processes randomly stop during antivirus scan. Moreover, a prohibiting DACL (Discretionary Access Control List) set for executable files is blocking restart of such processes. An attempt of execution will display a message warning about insufficient privileges.


  • [You must be registered and logged in to see this link.] detects hidden modules with paths containing "__max++>".

    How to deal with malware family Rootkit.Win32.PMax? 2980_2

Admin
Admin
Chủ Tịch Se S2T
Chủ Tịch Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Đồng Há»›i City
Sở thích : Máy tính, Soft, AV....
Tính hài hước : Bình thường

Huy chương
Sức mạnh:
How to deal with malware family Rootkit.Win32.PMax? Left_bar_bleue100/100How to deal with malware family Rootkit.Win32.PMax? Empty_bar_bleue  (100/100)
Điểm SeS2T:
How to deal with malware family Rootkit.Win32.PMax? Left_bar_bleue50/50How to deal with malware family Rootkit.Win32.PMax? Empty_bar_bleue  (50/50)

Về Đầu Trang Go down

Share this post on: reddit
- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết