Показано с 1 по 4 из 4.

Подзрение на Rootkit. Антивирус лечит последствия, но не видит источник. Please, help me! (заявка № 103893)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2011
    Сообщений
    2
    Вес репутации
    21

    Подзрение на Rootkit. Антивирус лечит последствия, но не видит источник. Please, help me!

    На домашнем компе 2 года стоял лицензионный Dr.Web (на второй год он как-то кривова-то встал: лицензия не подходила к части модулей, но базы обновлялись). Недавно заменил его на бесплатный Avast. Заметил зависание компа при удалении некоторых файлов: виснет, не реагируя на Ctrl+Alt+Del. Полное сканирование Авастом: ничего не находит. Выкачал Касперского: нашел и удалил пару троянов. Утилита AVZ определяет перехват драйверов, но сам перехватчик не находит. После перезагрузки компа AVZ опять определяет перехват драйверов.
    Из того мусора, что накопилось на компе: особо не нравится присутствие в системе Kolor\Autopano, которым не пользуюсь. Возможно оттуда и словил руткит при пробной инсталяции. Сканировал дистрибутив этой проги by NOD32 - он нашел только подозрение и попросил отправить файл на исследование (что и было сделано). + Еще висят модули Alcohol, CyberLink\PowerDVD8 (не особо мне нужны - в любом случае их деинсталирую), какой-то spyb.sys (?!?), уже деинсталированный Dr. Web и т.д. и т.п.
    На данный момент зависания при удалении файлов сохраняются. Также комп зависал при попытке отключить Самовосстановление системы Windows - удалось только в Безопасном режиме. Кстати, в Безопасном режиме фалы удалялись без проблем.
    Думаю: выковыривать руткит или форматнуть винт, если не удастся первое. Если не сложно, посоветуйте что делать. Требуемые фалы прилагаю.
    P.S. После скрипта AZV "... для раздела Помогите!.." ещё выполнил скрипт "Скрипт сбора неопознанных и подозрительных файлов". Зря, наверно

    С уважением, Алексей.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    326
    Уважаемый(ая) AVTor, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    С чего Вы взяли, что там руткит? Все перехваты от Аваста. Ничего плохого не видно.

    Добавлено через 3 минуты

    sp??.sys - это от эмулятора CD (Alcohol и т.п.), при удалении собственно программы все равно скорее всего останется - нужно отдельно удалить драйвер sptd. Впрочем, от него не жарко и не холодно, можно не заморачиваться.
    Последний раз редактировалось Bratez; 18.06.2011 в 09:36. Причина: Добавлено
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    10.06.2011
    Сообщений
    2
    Вес репутации
    21
    Спасибо за ответ. Немного успокоили. Но проблема с зависанием при удалении файлов есть, причем по разным физически винтам\флешкам. Т.е. подглючивает материнка или Винда? Попробую переставить Винду...

  • Уважаемый(ая) AVTor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. антивирус не умолкает - не знаю где источник
      От Super_Hornet в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.01.2012, 16:29
    2. Вирус есть - антивирус не видит
      От PRus в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.07.2011, 21:30
    3. Ответов: 3
      Последнее сообщение: 29.08.2008, 14:45
    4. symantec видит hacktool.rootkit, но не лечит
      От tory в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.01.2008, 09:41
    5. Ни один антивирус не видит.
      От DmitryKazan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.12.2007, 13:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00483 seconds with 21 queries