Показано с 1 по 2 из 2.

Руткиты атакуют! (заявка № 17332)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2008
    Сообщений
    4
    Вес репутации
    33

    Exclamation Руткиты атакуют!

    Здравствуйте!
    Софос Антируткит нашел у меня более 10 тысяч руткитов, имеющих всего два названия:
    OP_CACHE.ART
    OP_CACHE.IDX
    и размер от 1 до 8 килобайт.
    Причем они были распределены по всем папкам.
    Я удалил их вручную с помощью функции Поиск. осталось 17 неудаляемых, после чего Поиск сломался. Возникли 100 с небольшим новых,
    При удалении их из программы Софос Антируткит, а также из МакАфи Антируткит и АВГ Антируткит получается один результат- они якобы удаляются, затем после перезагрузки возникают снова примерно в том же количестве или на 2-3 меньше.
    Кроме того, у меня другая проблема:
    При обращении к диску F вылезает ошибка explorer.exe
    Также и при обращении к диску H (кардридер) система не видит карточку памяти фотоаппарата
    Помогите! Заранее благодарен.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    OP_CACHE.ART
    OP_CACHE.IDX
    если не ошибаюсь от оутпоста,
    поэтому не с теми боролись
    руткиты это средство- как использовать- это другой вопрос, поэтому не надо сразу всё удалять, а лучше спросить кто знаком

    Восстановление системы: включено !!!!!!!!!!!!!!!!! ???????????????-> Вот это отключить!
    Отключить антивирус, файрвол, интернет...

    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\recycled\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\2.tmp','');
     QuarantineFile('C:\WINDOWS\system32\f4110.sys','');
     QuarantineFile('C:\WINDOWS\system32\e2dF.sys','');
     QuarantineFile('C:\WINDOWS\system32\d7012.sys','');
     QuarantineFile('C:\WINDOWS\system32\76e4.sys','');
     QuarantineFile('C:\WINDOWS\system32\68f9.sys','');
     QuarantineFile('C:\WINDOWS\system32\3ff4.sys','');
     QuarantineFile('C:\WINDOWS\system32\2feC.sys','');
     QuarantineFile('C:\WINDOWS\system32\1fc7.sys','');
     QuarantineFile('C:\WINDOWS\system32\15cB.sys','');
     QuarantineFile('C:\WINDOWS\system32\10c3.sys','');
     QuarantineFile('C:\WINDOWS\system32\0e311.sys','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\7dW2gB7F.sys','');
     QuarantineFile('C:\WINDOWS\system32\INCINE~1.DLL','');
     QuarantineFile('C:\WINDOWS\system32\acaptuser32.dll','');
     QuarantineFile('C:\Program Files\speed-bit\tbspee.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    возобновить работу средств защиты и подключиться к интернету...
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17332
    Последний раз редактировалось drongo; 31.01.2008 в 22:46.

  • Уважаемый(ая) pkruglov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. руткиты!
      От acid_kid в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 24.07.2011, 20:22
    2. Руткиты
      От Redder в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.07.2010, 16:49
    3. Руткиты
      От SAZ в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 12.10.2009, 23:30
    4. Руткиты
      От santa13 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.04.2009, 20:06
    5. HELP! Руткиты
      От Zram в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.12.2008, 02:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01643 seconds with 20 queries