Показано с 1 по 7 из 7.

засел руткит...авз не лечит, антивирусники молчат (заявка № 16751)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    4
    Вес репутации
    60

    Thumbs up засел руткит...авз не лечит, антивирусники молчат

    Добрый день всем! Ситуация интересная.... в принципе все работало и работает, но решил я на днях посмотреть таблицу маршрутизации и побледнел, Список был настолько большой, что нельзя было увдеть начало. Служба маршрутизации у меня выключена. Отключил/включил сетевой интерфейс, список правил очистился до 4. Через небольшой период времени, порядка часа, начали опять появлятся левые правила. Запустил авз4 в логгах видно...пишет, что есть некий процесс скрытый, но определить его не может. Запускал у себя Cureit, ничего полезного не нашла. Перенастроил симанетек 10 версии на максимальную проверку, начал находить в темпах хактулзы, downloader-зы... Но ничего не помогает.... установлена windows server 2003 sp2. о и из интересного в консоли появляется н раз подряд слово test.... я его не набираю
    большая благодарность за любую помощь
    Вложения Вложения
    Последний раз редактировалось Shu_b; 21.01.2008 в 23:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Карантин уберите..virusinfo_cure.zip
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    4
    Вес репутации
    60
    вот щас еще один факт интересный....запускаю консоль, а в ней появляется текст наподобии такого testtesttesttest...... строки 4 занимает

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в логах руткитов не видно ....
    слово test при проверке авз это нормально ... так производится поиск кейлогеров ...

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    4
    Вес репутации
    60
    Хмм...... а такого рода текст как можно понимать?
    1.4 Searching for masking processes and drivers
    Masking process with PID=464, name = ""
    >> PID substitution detected (current PID=0, real = 464)
    Masking process with PID=472, name = ""
    >> PID substitution detected (current PID=0, real = 472)
    Masking process with PID=588, name = ""
    >> PID substitution detected (current PID=0, real = 58
    Masking process with PID=2376, name = ""
    >> PID substitution detected (current PID=0, real = 2376)
    Masking process with PID=2432, name = ""

    Добавлено через 49 секунд

    Цитата Сообщение от akoK Посмотреть сообщение
    Карантин уберите..virusinfo_cure.zip
    с радостью бы убрал...пишет прав нет
    Последний раз редактировалось barma; 21.01.2008 в 21:12. Причина: Добавлено

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    это проблемы работы авз на 2003 ...

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    4
    Вес репутации
    60
    Хмм.... большое спасибо за помощь!!!! а то испугался, что все пропало....
    странно, что раньше такого не появляллось....первый раз такое увидел..... наверно с переходм на сп2 связано...

  • Уважаемый(ая) barma, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 11.04.2011, 03:56
    2. Засел руткит, немогу вылечить
      От rACEr_mgn в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 12.08.2010, 19:31
    3. Антивирусники не запускаются
      От Dasha-sha в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.07.2009, 14:13
    4. Не обновляются антивирусники
      От svmit в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:22
    5. Помогите, антивирусники молчат
      От Asapa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.10.2008, 22:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01418 seconds with 20 queries