Показано с 1 по 8 из 8.

Win32:Rootkit-gen [Rtk] + svchost (заявка № 24012)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    4
    Вес репутации
    58

    Exclamation Win32:Rootkit-gen [Rtk] + svchost

    Здраствуйте. Уже часика 4 мучаю 2 компа .. ничем не могу вытравить эту заразу. Пока травил - был поражён 3 комп. Получается что заражённые машины работаю до перезагрузки, а после .... svchost отравленный ничем не вылечить и не заменить. Взял веник с системой, перенёс на другой комп, прогнал авастом из под ругой системы, нашёлся рутник в svchost, убил, заменил. И то же самое. Откуда он может копироваться? Ложится сеть, не отображаются запущенные проги ... . Подобные вопросы встречал на форумах - но решения не нашёл. Прошу помощи. Чувствую что завтра после утреннего включения вся сеть сляжет.
    P.S.: похожие темы видел, но оставить вопроса там не мог (не хватало прав (такое вылезло сообщение)).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Нужны логи http://virusinfo.info/showthread.php?t=1235
    Для каждого компьютера отдельная тема.
    Пока отключите компьютеры от локальной сети.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    4
    Вес репутации
    58
    Просто до отправки логов хотелось узнать, как распространяется этот вирус. Возможно ли что я с логами перенесу его на рабочий комп (ведь на заражённых машинах ни сеть ни соответственно net не работают)?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Вряд ли он заражает логи, если у Вас вообще файловый вирус. На всякий случай можете то, в чем сомневаетесь, проверить на VirusTotal.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    4
    Вес репутации
    58
    Извените, но я кажется не могу отключить восстановление системы. Пишет мол "ошибка восстановления системы при включении одного или нескольких устройств". Как быть с логами?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Пока пропустите этот пункт.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    4
    Вес репутации
    58
    Логи
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните пункт 2 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  • Уважаемый(ая) Patjomkin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost.exe Rootkit
      От difrey в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.06.2009, 14:02
    2. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    3. Win32:Rootkit-gen [Rtk], windows\system32\svchost.exe
      От kerch в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:44
    4. Подозрение на RootKit svchost.exe
      От erie в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 03:38
    5. Подхватил Win32:Rootkit-gen [Rtk], windows\system32\svchost.exe
      От sndr в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.06.2008, 20:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01507 seconds with 20 queries