Показано с 1 по 8 из 8.

Подозрение на RootKit ute0otcx C:\WINNT\system32\Drivers\ute0otcx.sys (заявка № 45214)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2008
    Адрес
    Saratov State
    Сообщений
    150
    Вес репутации
    59

    Подозрение на RootKit ute0otcx C:\WINNT\system32\Drivers\ute0otcx.sys

    Сюмантек постоянно рушается на этот руткит удаляет после перезгрузки опять Комп тормазит очень сильно А ещё перестала доставляться почта, т.е отправляется, а не принимается посмотрите логи. В хайджаке странные строчки такие как:
    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe
    O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
    Это нормально ? Посмотрите плз...
    Спасибо....
    Вложения Вложения
    | Говорят, смерть убивает человека, но не смерть убивает. Убивает скука и безразличие. |

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    ute0otcx.sys- это драйвер AVZ...

  4. #3
    Junior Member Репутация
    Регистрация
    18.06.2008
    Адрес
    Saratov State
    Сообщений
    150
    Вес репутации
    59
    а в логах? как ?

    Добавлено через 44 секунды

    .. и те сторочки про каторые я написал ?
    Последний раз редактировалось Ray11; 06.05.2009 в 13:02. Причина: Добавлено
    | Говорят, смерть убивает человека, но не смерть убивает. Убивает скука и безразличие. |

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ray11 Посмотреть сообщение
    .. и те сторочки про каторые я написал ?
    http://www.liutilities.com/products/...rary/icwconn1/

    - Установите Сервис Пак 3 - возможно потребуется активация системы - и последующие патчи.
    - Установите ИЕ 8

  6. #5
    Junior Member Репутация
    Регистрация
    18.06.2008
    Адрес
    Saratov State
    Сообщений
    150
    Вес репутации
    59
    по ссылке устанавливать registrybooster?
    спасибо....
    в логах чисто ?
    | Говорят, смерть убивает человека, но не смерть убивает. Убивает скука и безразличие. |

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Не надо ничего устанавливать, в логах чисто...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ray11 Посмотреть сообщение
    по ссылке устанавливать registrybooster?
    Я написал, что нужно установить

  9. #8
    Junior Member Репутация
    Регистрация
    18.06.2008
    Адрес
    Saratov State
    Сообщений
    150
    Вес репутации
    59
    =) ясно.. короче мистика какая то почта заработал на доставку =) непонятно... =) тем немене.. спасибо, СП3 накачу, ИЕ туда же =)
    | Говорят, смерть убивает человека, но не смерть убивает. Убивает скука и безразличие. |

  • Уважаемый(ая) Ray11, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Rootkit . windows/system32/drivers/oxyjocz.sys
      От Windows100 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.04.2010, 16:08
    2. Virus Rootkit.win32agent.aago in "system32/drivers" can not be removed
      От Rickardt в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 29.12.2009, 08:19
    3. Ответов: 9
      Последнее сообщение: 19.12.2009, 14:52
    4. Rootkit.Win32.Small.bk - C:\WINDOWS\system32\drivers\synsenddrv.sys infection
      От ikostov в разделе Malware Removal Service
      Ответов: 4
      Последнее сообщение: 26.03.2009, 20:51
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00272 seconds with 20 queries