Показано с 1 по 7 из 7.

Обнаружены руткиты (заявка № 48084)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    4
    Вес репутации
    31

    Question Обнаружены руткиты

    Здравствуйте!
    После очередной проверки на вирусы решил просмотреть утилиты по
    поиску руткитов. Некоторые утилиты обнаружили их. Наличие руткитов
    объясняет частое падение эксплорера, синие экраны, частые отключения именно на этом компьютере интернета и пр. Простые антивирусы против них бесполезны. Попытался удалить службы из реестра - не удается, они ограничивают правку ключей реестра. Помогите пожалуйста, готов сделать запрашиваемые вами отчеты.
    Вложения Вложения
    Последний раз редактировалось aldari; 16.06.2009 в 21:54. Причина: не нажал кнопку загрузки вложений

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497

  4. #3
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    4
    Вес репутации
    31
    Отредактировал сообщение.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\Windows\winstart.bat','');
     QuarantineFile('C:\Windows\system32\Drivers\kernel.sys','');
    end.
    пришлите карантин согласно приложения 3 правил

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    4
    Вес репутации
    31
    Скрипт выполнил, карантин отправил.
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    31.08.2008
    Сообщений
    4
    Вес репутации
    31
    Помогите, пожалуйста, скоро у меня защита диплома, а флешки и DVD-rw не монтируются.
    Сделал лог с помощью gmer утилиты.
    Настараживают следующие файлы
    System32\Drivers\spuw.sys
    C:\Windows\system32\Drivers\PROCEXP113.SYS
    C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_65 95b64144ccf1df_1.0.6001.18065_none_9e7abe2ec9c1322 2\gdiplus.dll

    Ну и так далее.
    Есть сервис sptd Разрешения выставленны так что я не могу просмотреть или поменять их, посмотреть ветку cfg этой службы.

    Как написать скрипт в AVZ?
    Вложения Вложения

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,530
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) aldari, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Обнаружены руткиты
      От Vandavanda в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 31.05.2011, 21:09
    2. Руткиты
      От Redder в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.07.2010, 16:49
    3. Руткиты...
      От truexcolors в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 26.10.2009, 18:33
    4. Руткиты
      От SAZ в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 12.10.2009, 23:30
    5. Руткиты
      От santa13 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.04.2009, 20:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00036 seconds with 21 queries