Показано с 1 по 6 из 6.

Kernel debugger must be deactivated (заявка № 41818)

  1. #1
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    3
    Вес репутации
    56

    Exclamation Kernel debugger must be deactivated

    AVZ выдает подозрение на троянскую dll, Daemon Tools говорит "Kernel debugger must be deactivated" (а до этого компьютер мог нормально работать только в безопасном режиме, а в обычном просто зависал по непонятным причинам; вообще это уже было у кого-то в 2006-м году, но DrWeb ничего сделать не может). Скорей всего заражен и svchost.exe (в диспетчере задач этот процесс в количестве 5-ти шт., разве так должно быть?)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023

  4. #3
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    3
    Вес репутации
    56
    .
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('msansspc.dll');
     DeleteFile('digeste.dll');
     DeleteFile('crypts.dll');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteSvc('i386si');
     BC_DeleteSvc('netsik');
     BC_DeleteSvc('VIDEO');
     BC_DeleteSvc('FCI');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Пофиксите в HijackThis:

    O20 - AppInit_DLLs: vmmreg32.dll
    O20 - Winlogon Notify: crypt - crypts.dll (file missing)
    4. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    3
    Вес репутации
    56
    Вот.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ничего подозрительного в логах. Сервис Пак 3 и последующие патчи поставьте.

  • Уважаемый(ая) mur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Kernel Detective
      От avsdeg в разделе Антируткиты
      Ответов: 0
      Последнее сообщение: 24.12.2009, 22:07
    2. перехват kernel.dll
      От turtle в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.04.2008, 13:25
    3. Linux kernel-2.6.24
      От Синауридзе Александр в разделе Linux
      Ответов: 1
      Последнее сообщение: 09.02.2008, 22:20
    4. kernel.exe как избавиться?
      От booh в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.05.2007, 23:09
    5. Kernel PS v0.4
      От Geser в разделе Другие программы по безопасности
      Ответов: 15
      Последнее сообщение: 11.12.2006, 01:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 20 queries