-
Junior Member
- Вес репутации
- 58
Вредоносный руткит!
Помогите пожалуйста. На локальном профиле пользователя сидит руткит. Внешне себя практически не проявляет. Но явно виден по процессам. При работе в Windows постояно во временные папки загружаются и запускаются "exe" файлы с именами типа 241524523.exe. в системе начинаются сбои. То в Internet Explprer пропадают картинки, то ранее открытые скрытые файлы вновь становятся скрытыми. Система работает очень не стабильно. Переустанавливать желания чего-то нету. Пробовал бороться различными способами, в том числе и AVZ. Но справиться с руткитом самостоятельно не удалось. Заранее спасибо.
Последний раз редактировалось Максут; 24.07.2008 в 10:15.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{C5AF49A2-94F3-42BD-F434-3604812C897D}');
QuarantineFile('C:\WINDOWS\system32\jdgf8edfsde.dll','');
DeleteFile('C:\WINDOWS\system32\jdgf8edfsde.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
-
Junior Member
- Вес репутации
- 58
Спасибо большое. Теперь вроде более не загружаються файлы exe. Как полагается высылаю файл из карантина и повторные логи. Нужно ли еще чего-нибудь сделать?
Последний раз редактировалось Максут; 23.07.2008 в 16:04.
-
Нужно прочитать приложение 3 правил и убрать карантин из темы...
Пофиксить
Код:
R3 - Default URLSearchHook is missing
В логах чисто...
-
-
Junior Member
- Вес репутации
- 58
Убрать не смог, а веточку пофиксил. Спасибо
-
Через "Мой Кабинет"=>"Управление вложениями" уберите...
-
-
Junior Member
- Вес репутации
- 58