Показано с 1 по 11 из 11.

AVG находит зараженные руткиты, но не может их удалить! (заявка № 140927)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2013
    Сообщений
    5
    Вес репутации
    40

    AVG находит зараженные руткиты, но не может их удалить!

    Здравствуйте, уважаемые знатоки!
    Проблема в том, что после недавнего времени, антивирус AVG стал показывать зараженные руткиты, но никак не может их, либо вылечить, либо удалить...тоесть, он вылечить их не может и предлагает удалить. Я выделяю их все (5 штук) и нажимаю-удалить. После чего антивирус просит права расширенного пользователя на их удаление, я соглашаюсь и дальше так: удаляется два файла из пяти, потом просит перезагрузить комп, что я и делаю, и после перезагрузки сканирую снова Anti-Rootkit -ом. Результат - те же, 5 зараженных руткитов. Я так делал не раз и все остается на своих местах....Периодически сканирую весь комп на появление новых вирусов, так как прочитал, что вирус, скрытый в рутките может притягивать за собой с инета еще новых "друзей".....но ничего пока нет. Прошло уже дня 3, как появились эти руткиты....Проверял различными утилитами на руткиты и все, что может скрываться в системных файлах. В том числе и Gmer -ом, но ничего такого не показало..... Помогите, пожалуйста! Я не слишком силен в программировании и не все понимаю,иногда, но то, что нужно, периодически нахожу информацию, читаю и делаю, по мере сил...Уже не знаю что делать, осталось, на крайняк, переустановить Винду....
    Вот то, что нашел AVG Anti-Rootkit :

    Имя объекта C:\Windows\System32\Drivers\sppt.sys
    Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortReadPortUchar -> sppt.sys +0x2042
    Тип объекта файл
    Тип SDK Руткит
    Результат Объект скрыт
    Журнал действий


    Имя объекта C:\Windows\System32\Drivers\sppt.sys
    Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortWritePortUchar -> sppt.sys +0x26D6
    Тип объекта файл
    Тип SDK Руткит
    Результат Объект скрыт
    Журнал действий


    Имя объекта C:\Windows\System32\Drivers\sppt.sys
    Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortWritePortBufferUshort -> sppt.sys +0x2800
    Тип объекта файл
    Тип SDK Руткит
    Результат Объект скрыт
    Журнал действий


    Имя объекта C:\Windows\System32\Drivers\sppt.sys
    Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortReadPortBufferUshort -> sppt.sys +0x213E
    Тип объекта файл
    Тип SDK Руткит
    Результат Объект скрыт
    Журнал действий


    Имя объекта C:\Windows\System32\Drivers\sppt.sys
    Имя обнаружения Входящий обработчик ataport.SYS DllUnload -> sppt.sys +0x2F89E
    Тип объекта файл
    Тип SDK Руткит
    Результат Объект скрыт
    Журнал действий
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Userman, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это не вирус, а от эмулятора дисков
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    22.06.2013
    Сообщений
    5
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это не вирус, а от эмулятора дисков
    Поясните, пожалуйста. Что Вы имеете ввиду...простите, не пойму сразу... Я в эти дни удалил "Алкоголь 120"(если не ошибаюсь),так как прочитал, что он может создавать проблемы с изменением системных файлов и с ним виртуальный сд-ром....это как-то связанно? И что мне делать?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это от стандартного системного эмулятора дисков
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    22.06.2013
    Сообщений
    5
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это от стандартного системного эмулятора дисков
    Извините, это от того, что я делал виртуальный диск? Тогда почему остались эти руткиты, если я удалил его? Что делать и как убрать их? Ведь раньше такого вообще не было! Откуда оно, вдруг взялось? наверное, я не совсем понимаю, что такое стандартный системный эмулятор дисков ......? Суть в том, что такого раньше не было, а теперь, как сканируешь- так показывает эти заражения-напрягает.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Этого файла физически нет на диске. Потому и удалению он не подлежит.

    А у антируткита AVG просто паранойя
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    22.06.2013
    Сообщений
    5
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    Этого файла физически нет на диске. Потому и удалению он не подлежит. А у антируткита AVG просто паранойя
    Так, а как избавиться от его паранойи? Может поможет переустановка антивируса? Почему, вообще, это вылезло сейчас? Что- то же спровоцировало эту "паранойю"? Значит есть механизм, который спровоцирует ее выключение......я так думаю...

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С этим лучше на форум Вашего антивируса
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    22.06.2013
    Сообщений
    5
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    С этим лучше на форум Вашего антивируса
    Хорошо, спасибо. Попробую там спросить, что это за "прикол"...
    P.S. Так мне, точно, не стоит волноваться насчет этих руткитов?
    что-то мне не особо вериться, что ничего нет...., наверное, потому, что не привык к таким обманам антивируса... У меня нет повода для беспокойства по поводу заражения руткитов?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Нет, Вам же уже написали.
    WBR,
    Vadim

  • Уважаемый(ая) Userman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 20.12.2011, 21:16
    2. Ответов: 1
      Последнее сообщение: 29.03.2011, 02:56
    3. Постояно находит Руткиты.
      От Paha36 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 03.01.2011, 22:48
    4. Dr.Web находит synsenddrv.sys но удалить не может
      От mo4ila в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.11.2009, 14:08
    5. Ответов: 8
      Последнее сообщение: 28.02.2009, 16:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00427 seconds with 20 queries