Показано с 1 по 12 из 12.

Руткит (заявка № 64839)

  1. #1
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55

    Thumbs up Руткит

    История, нужно было установить эмулятор хасп на домашнюю машину, после инсталяции потребовал перезагрузку, после чего машина зависла напрочь, в безопасном режиме прогнал Куреитом, ничего, АВЗ тоже ничего, Гмер нашел руткита, процесс удалил, после чего через msconfig отключил службу управления лицензиями Hasp, теперь машина грузится, но не работает отключение восстановления системы, при сворачивании программы она не отражается в трее, не работает проверка системных файлов.
    На всякий случай еще и лог Gmer/
    Последний раз редактировалось AndreyET; 24.12.2009 в 13:46. Причина: Добавление лога Gmer/

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Цитата Сообщение от AndreyET Посмотреть сообщение
    Гмер нашел руткита, процесс удалил
    Что именно от там нашёл?
    Cureit не старый? Качали когда?

  4. #3
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55
    C:\WINDOWS\system32\svhost.exe (*ello*)
    Как то так выглядело, точно сейчас не вспомню.
    Куреит свежий, плюс на машине стоит Dr.Web Security Space c обновлением каждые 4 часа.

  5. #4
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55
    Никто не поможет? Или проблема на уровне системы?
    Не могу просмотреть ни одно событие, щелчек на любом, и больше ничего не происходит, не показывает также список служб, а при попытке отключить/включить восстановление системы, пишет что это невозможно требуется перезагрузка системы, которая не помогает.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    LOL файла C:\WINDOWS\System32\svchost.exe нет!
    Восстанавливайте.

  7. #6
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55
    Систему восстановил, благо была сохраненная копия реестра, ибо накрутило там ой-ой-ой.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  9. #8
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55
    Зловред остался, переодически отрубает инет, число подключений TCPIP превысило допустимый предел.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.

  11. #10
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55
    Во время выполнения попросил отключить настройку Явы.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Не так плохо как я думал, но всё же дыр достаточно, чтобы регулярно товые трояны получать.

  13. #12
    Junior Member Репутация
    Регистрация
    25.06.2009
    Сообщений
    63
    Вес репутации
    55
    Уже устраняются
    Я одного понять не могу, для чего я покупаю лицензию на DrWeb?
    Что на работе, что дома зловредам он не помеха. И если на работе есть возможность держать одну машинку под Win2000, которая сопротивляется гораздо лучше XP, то дома в силу обстоятельств такой возможности нет.
    Последний раз редактировалось AndreyET; 28.12.2009 в 10:25.

  • Уважаемый(ая) AndreyET, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Есть руткит, или нет руткит?
      От Duke Solo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2010, 21:11
    2. Руткит
      От DZon в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.12.2009, 09:41
    3. Ответов: 10
      Последнее сообщение: 22.02.2009, 04:00
    4. Ответов: 1
      Последнее сообщение: 03.02.2009, 15:34
    5. Руткит
      От Lemmit в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 17.10.2008, 09:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01420 seconds with 19 queries