Показано с 1 по 3 из 3.

Проблема после руткита (заявка № 102095)

  1. #1
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    5
    Вес репутации
    48

    Thumbs up Проблема после руткита

    Проблема в следующем: компьютер был заражен руткитом tdss(сидел в системной памяти), касперский его вылечить не смог. помог cureit. После чего перестала работать авторизация на сайте вконтакте, не скачивается AVP tool, не обновляется каспер и т.д.... Смотрел файл HOSTS, с ним все впорядке, путь к нему в реестре тоже верный. никаких подозрительных объектов в процессах и службах НЕТ. было замеченно каспером скрытая активность какойто проги, в папке темп. но перейдя туда - оказалось там пусто. прога имела название 375208_XP.exe. Делал полную проверку со всех LIVE CD ничего нет. И ЧТО САМОЕ СТРАННОЕ, этот комп раздает интернет по wi-fi на ноут, на котором та же проблема. НО если ноут подключить по кабелю к интернету то все ОК. ЧТО ДЕЛАТЬ!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0DA625FF-A7DF-4B3B-9002-05AB9A23806E}: NameServer = 93.188.165.203,93.188.160.174
    O17 - HKLM\System\CCS\Services\Tcpip\..\{69D36724-2DB2-4DA6-95C6-C43610C7FCE1}: NameServer = 93.188.165.203,93.188.160.174
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C1C8C744-FD1A-4115-8097-E2D52916D740}: NameServer = 93.188.165.203,93.188.160.174
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.203,93.188.160.174
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 93.188.165.203,93.188.160.174
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.165.203,93.188.160.174
    Сделайте новый лог HiJack
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    5
    Вес репутации
    48
    Все ок) были троянские серверы DNS

  • Уважаемый(ая) Макс228, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 29.01.2012, 23:43
    2. Ответов: 9
      Последнее сообщение: 01.05.2011, 00:45
    3. все симптомы руткита
      От nkrdbl в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.08.2010, 15:41
    4. Последствия руткита
      От floyn в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.06.2010, 18:35
    5. Следы от руткита
      От onDemand в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 10.07.2009, 11:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00458 seconds with 19 queries