Показано с 1 по 10 из 10.

Не могу убить руткит (заявка № 30024)

  1. #1
    Junior Member Репутация
    Регистрация
    11.09.2008
    Сообщений
    5
    Вес репутации
    57

    Не могу убить руткит

    Здравствуйте. КИС ругается на руткит в C:\WINDOWS\system32\smss.exe
    Рекомендуемые методы не помогли его обнаружить и удалить. Мышь глючит, периодически отключается интернет. Система сильно тормозит. Поиск вирусов и руткитов ничего не дал. Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логе ничего подозрительного.
    Что конкретно говорит КИС?

  4. #3
    Junior Member Репутация
    Регистрация
    11.09.2008
    Сообщений
    5
    Вес репутации
    57
    КИС говорит, что "обнаружено: потенциально опасное ПО Hidden object Процесс: C:\WINDOWS\system32\smss.exe" В окне сообщения было написано "Обнаружен руткит!". Сейчас к проблемам добавилась невозможность обновления баз: "12.09.2008 13:47:40 Ошибка обновления: Недостаточно прав для выполнения файловой операции.", хотя вхожу в систему с правами админа.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Прочитайте правила: http://virusinfo.info/showthread.php?t=1235
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. Запустите АВЗ, активируйте AVZPM
    4. Перегрузить систему
    сделайте 3 лога по правилам.

  6. #5
    Junior Member Репутация
    Регистрация
    11.09.2008
    Сообщений
    5
    Вес репутации
    57
    Сделал как сказали. Выкладываю файлы.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    11.09.2008
    Сообщений
    5
    Вес репутации
    57
    Что же делать? Никак не могу обновить кис. В систему захожу с правами админа, на фтп касперского пускают. Значит, учетная запись впорядке. Кстати, раз уж я туда могу зайти, как мне с него обновиться?

    Вчера добавились еще 3 сообщения:

    обнаружено: потенциально опасное ПО Hidden object Процесс: C:\WINDOWS\system32\wbem\wmiprvse.exe (это отправлено в карантин)

    обнаружено: потенциально опасное ПО Invader Процесс: C:\WINDOWS\System32\svchost.exe

    обнаружено: потенциально опасное ПО not-a-virus:Client-IRC.Win32.mIRC.617 Файл: D:\SDC203\Закачка\Проги\Для инета\Мирка\Mirc 6[2].17.rar/Mirc 6.17\Mirc 6.17.exe//data0001.bin

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Проработайте это руководство, плиз: http://virusinfo.info/showthread.php?t=15927

  10. #9
    Junior Member Репутация
    Регистрация
    11.09.2008
    Сообщений
    5
    Вес репутации
    57
    Спасибо всем за беспокойство. В проводнике появилась сетевая папка. Никаких сетевых папок до этого не было. Переустановил винду.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Илсид Посмотреть сообщение
    В проводнике появилась сетевая папка. Никаких сетевых папок до этого не было..
    Ну и что? пуск\regedit\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\policies\NonEnum\{BDEADF00-C265-11D0-BCED-00A0C90AB50F} должно быть заначение-(1)

  • Уважаемый(ая) Илсид, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу убить вирус!
      От salamandr в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 18.08.2011, 20:05
    2. 1078030629 не могу убить
      От Powl в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.08.2011, 10:27
    3. Убить вирус не могу
      От sersne в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.08.2009, 07:16
    4. Ответов: 1
      Последнее сообщение: 11.03.2009, 02:52
    5. руткит вижу, убить не могу!
      От antivor в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.06.2008, 10:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00594 seconds with 20 queries