Показано с 1 по 3 из 3.

проблемы после Trojan.NtRootKit.2670 (заявка № 41471)

  1. #1
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    4
    Вес репутации
    59

    Question проблемы после Trojan.NtRootKit.2670

    Приветствую!
    Система Windows MCE, заразился Win32.Virut.56, кроме Virut в екзешниках появилось еще несколько вирусов, в том числе Trojan.NtRootKit.2670 в drivers\ndis.sys
    Вроде успешно все почистилось CureIt`ом через live-cd, только вот он удалил ndis.sys и сеть теперь не работает. Когда подставляю чистый ndis.sys (версия правильная - распаковываю с дистрибутива) - синий экран с ошибкой:
    STOP: 0x0000007E (0x0000005, 0x805A092D, 0xF89896AC, 0xF89893A8 )
    Тоесть без ndis.sys загружается но не работает сеть, с ним - синий экран.

    Надеюсь на помощь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [services] E:\WINDOWS\services.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [services] E:\WINDOWS\services.exe (User 'Default user')
    Про ndis.sys сейчас найду информацию, минутку...

    Добавлено через 5 минут

    Скачайте вот эту программку:
    Вложение 10580
    Используйте ее для восстановления драйвера ndis (запускать в безопасном режиме).
    Последний раз редактировалось Bratez; 11.03.2009 в 17:04. Причина: Добавлено
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    4
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Скачайте вот эту программку:
    Вложение 10580
    Используйте ее для восстановления драйвера ndis (запускать в безопасном режиме).
    Не помогло, тот же синий экран.
    Еще заметил что в реестре вообще нигде не упоминается ndis.sys. И после утилиты нигде не появился (в реестре), хотя писало, что registry patch...OK
    Сравнил с здоровой системой - нет службы HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Ndis.

  • Уважаемый(ая) Garkin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы после Trojan.Mayachok1
      От Stas567 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.03.2012, 21:15
    2. проблемы после trojan.packed.19***
      От Alexus153 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2010, 10:56
    3. Проблемы системы после Trojan.Winlock
      От makabra в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 16.02.2010, 17:08
    4. После Trojan.StartPage.1505 ПРОБЛЕМЫ!
      От vaddon13 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.08.2009, 18:48
    5. Win32.HLLW.Autoraner.1080 , Trojan.NTRootKit.437 , Trojan.Spambot.2478
      От Sky_Tech в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.02.2008, 09:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01364 seconds with 17 queries