Показано с 1 по 5 из 5.

был сигнал от avast на win32:rootkit-gen[rtk] остались руткиты перехватчики (заявка № 70703)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    3
    Вес репутации
    52

    Exclamation был сигнал от avast на win32:rootkit-gen[rtk] остались руткиты перехватчики

    7 числа текущего месяца при установленном авасте была атака win32:rootkit-gen[rtk]

    Добавлено через 44 секунды

    7 числа текущего месяца при установленном авасте была атака win32:rootkit-gen[rtk], послесообщения комп выключил перезапустил сделал проверку австом ничего не показал 7 число доработал нормально, 8 числа при включении обнаружил блокирование нижней панели xp, на паралельной системе не зараженной был установлен касперский ничего не нашел, потом перепробывал все что есть, кое какие файлы нашлись удалил удалил все программы что не представляли ценности, панель разблокировалась, установил нод, авз показывает на рутики, первый перехватчик который распознается постоянно меняет имя и всегда присутствует после перезагрузки, второй не распознается, ВЫПОЛНИЛ все рекомендованные вами действия из защищенного режима не чего не обнаружено логи прилагаю. НУЖНОЛИ В СРОЧНОМ ПОРЯДКЕ МЕНЯТЬ ВСЕ ПАРОЛИ НАЧИНАЯ ОТ ПОЧТОВЫХ ЯЩИКОВ И КОНЧАЯ ЭЛЕКТРОННЫМИ КОШЕЛЬКАМИ??? ЗАРАНЕЕ БЛАГОДАРЕН! ЖДУ ВАШИХ РЕКОМЕНДАЦИЙ.
    Последний раз редактировалось viktor395; 09.02.2010 в 15:48. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    3
    Вес репутации
    52
    ВОТ ФАЙЛЫ
    Последний раз редактировалось viktor395; 09.02.2010 в 16:10.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    virusinfo_cure.zip - удалите из темы смотрите правила

    Добавлено через 11 минут

    В логах чисто.
    - поставте все последние обновления системы Windows - тут
    - Удалите Bonjour
    Последний раз редактировалось polword; 09.02.2010 в 16:09. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    3
    Вес репутации
    52
    Цитата Сообщение от polword Посмотреть сообщение
    virusinfo_cure.zip - удалите из темы смотрите правила

    Добавлено через 11 минут

    В логах чисто.
    - поставте все последние обновления системы Windows - тут
    - Удалите Bonjour
    Bonjour не нашел в командной строке пишет фаилед

    Добавлено через 9 минут

    обновления ничего не дали руткиты остаются продолжают перехватывать
    Последний раз редактировалось viktor395; 09.02.2010 в 16:30. Причина: Добавлено

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    обновления ничего не дали руткиты остаются продолжают перехватывать
    Существуют программы с поведением rootkit, которые перехватывают функции и являются обычными безвредными программами.
    Также есть библиотеки с поведением Keylogger, которые перехватывают события клавиатуры/мыши/окон и также являются абсолютно безвредными и выполняют полезные функции. Поэтому на основе подозрений AVZ нельзя cразу сделать вывод, что в системе есть что-то вредоносное.

    Добавлено через 1 минуту

    Цитата Сообщение от viktor395 Посмотреть сообщение
    обновления ничего не дали руткиты остаются продолжают перехватывать
    - это для улучшения безопасности компьютера....

    Добавлено через 50 секунд

    Цитата Сообщение от viktor395 Посмотреть сообщение
    Bonjour не нашел в командной строке пишет фаилед
    - Выполните скрипт в AVZ
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteService('Bonjour Service');
     DeleteFileMask('%programfiles%\Bonjour\','*.*',true);
     DeleteDirectory('%programfiles%\Bonjour\');
     DelCLSID('{9999A076-A9E2-4C99-8A2B-632FC9429223}');
     RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(14);
     BC_DeleteSvc('Bonjour Service');
    BC_Activate;
    RebootWindows(true);
    end.
    Последний раз редактировалось polword; 10.02.2010 в 06:45. Причина: Добавлено

  • Уважаемый(ая) viktor395, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Avast и Gmer определяют руткиты
      От la911 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 24.03.2010, 11:19
    2. Ответов: 2
      Последнее сообщение: 12.02.2010, 15:01
    3. Ответов: 4
      Последнее сообщение: 22.02.2009, 04:20
    4. Остались проблемы. Перехватчик KernelMode
      От Clonesomik в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:24
    5. Ответов: 2
      Последнее сообщение: 22.11.2007, 10:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01527 seconds with 19 queries