Показано с 1 по 2 из 2.

Помогите удалить руткит (заявка № 52638)

  1. #1
    Junior Member Репутация
    Регистрация
    17.07.2009
    Сообщений
    1
    Вес репутации
    54

    Exclamation Помогите удалить руткит

    Поселился руткит в системе, помогите пожалуйста удалить, все нужные файлы прикрепил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Leonid\ytrmn.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8256287101-8379731064-763680186-2223\mwau.exe','');
     DeleteService('jpevvlgs');
     QuarantineFile('C:\WINDOWS\System32\Drivers\jpevvlgs.sys','');
     QuarantineFile('c:\windows\waw32.exe','');
     TerminateProcessByName('c:\windows\waw32.exe');
     DeleteFile('c:\windows\waw32.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\jpevvlgs.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-8256287101-8379731064-763680186-2223\mwau.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-8256287101-8379731064-763680186-2223\mwau.exe,explorer.exe,C:\RECYCLER\S-1-5-21-7052393124-2491102528-980089730-7431\mwau.exe');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\Documents and Settings\Leonid\ytrmn.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=52638

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  • Уважаемый(ая) nnn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите удалить руткит
      От InquisitorAles в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 10.08.2011, 18:36
    2. ring0 руткит помогите удалить
      От tankisttt в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.04.2011, 09:43
    3. помогите, не могу удалить руткит
      От petr0v1ch в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 26.10.2010, 11:32
    4. Помогите удалить троян/руткит
      От MidasInc в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.08.2010, 15:05
    5. червь, руткит Помогите удалить!
      От ИннаS в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.08.2010, 12:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01157 seconds with 20 queries