Помогите избавится от кернел руткита!
НЕОБХОДИМОЕ ПРИЛАГАЮ ВО ВЛОЖЕНИИ
Помогите избавится от кернел руткита!
НЕОБХОДИМОЕ ПРИЛАГАЮ ВО ВЛОЖЕНИИ
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт в разделе "Ручное лечение"
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; StopService('glaide32'); QuarantineFile('C:\WINDOWS\System32\drivers\kl1.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\glaide32.sys',''); QuarantineFile('digiwet.dll',''); QuarantineFile('F:\hbcd\wintools\autorun.exe',''); QuarantineFile('F:\autorun.inf',''); DeleteFile('digiwet.dll'); DeleteFile('C:\WINDOWS\system32\digiwet.dll'); DeleteFile('C:\WINDOWS\system32\drivers\glaide32.sys'); DeleteService('glaide32'); BC_ImportAll; ExecuteSysClean; BC_Activate; BC_DeleteSvc('glaide32'); SetAVZPMStatus(True); RebootWindows(true); end.
После перезагрузки:
-Выполните скрипт в разделе "Ручное лечение"
- Закачайте карантин C:\quarantine.zip по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).Код:begin CreateQurantineArchive('C:\quarantine.zip'); end.
- Сделайте лог полного сканирования MBAM.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
но похоже, что и после перезагрузки находим опять то же UZE4ODKY с вариантами замены букв
Последний раз редактировалось Pavelhard; 25.11.2009 в 22:33. Причина: карантин - не сюда, красная ссылка есть
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
это после очистки МВАМ
антивирус отключен был, после перезагрузки найдено такое неизвестное устройство и файл, ему соответствующий UZE4ODKY
ROOT\LEGACY_UZE4ODKY\0000
это как оно показано в диспетчере задач
Последний раз редактировалось Pavelhard; 25.11.2009 в 22:52.
после последней группы команд в смысле скрипта
begin
ExecuteREpair(9);
RebootWindows(true);
end.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
и вот результаты сканирования теперь новой программой
удаленное устройство не появляется
Добрый день, хотелось бы узнать, как идет работа?
У меня по прежнему проблемы, множество программ не запускается, почта The BAT! не работает..
из поиска и общения на других форумах понял, что
kl1.sys - драйвер Kaspersky Workstation
он собственно и был привязан к удаляемому устройству, так что, извините, не вижу логики
- Сделайте лог полного сканирования MBAM.
сделал я лог последней версией - ничего эта утилита не нашла
зачем вам пустой лог?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 16
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Pavelhard, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.