Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

РУТКИТ!!!!! (заявка № 70878)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79

    Question РУТКИТ!!!!!

    Всем привет!Вот лог гмера так как в АВЗ и Хайджаке все чисто.
    Виндовс Дефендр не могу включить,доступа нет к UAC+ПОЯВИЛАСЬ папка с руктитом(путь не знаю,системная веб папки рядом с КИСовой папкой сандбокса).Дайте ссылку на логи МБАМ,пожайлуста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Так так.Уже нашел кое-что очень интересное.Придется писать скрипт.Карантин по верхней ссылке отправлю.ОК?

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Alexandr8540 Посмотреть сообщение
    Так так.Уже нашел кое-что очень интересное.Придется писать скрипт.Карантин по верхней ссылке отправлю.ОК?
    Ок!

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Файл сохранён как 100211_121202_quarantine_4b73c9e247198.zip
    Размер файла 44891
    MD5 f8031cd81e42b62d3448d94d7183e1de

    Добавлено через 31 секунду

    Хотя может не совсем то закарантинил.
    Последний раз редактировалось Alexandr8540; 11.02.2010 в 12:12. Причина: Добавлено

  6. #5

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Цитата Сообщение от shapel Посмотреть сообщение
    В карантине файлы чистые.
    Да не то.ХЕЛП МИ!!!!У МЕНЯ АКТИВНЫЙ РУТКИТ,ВОТ ЛОГИ АВЗ С ДРАЙВЕРОМ ПМ И ГМЕРА ЛОГ.КСТАТИ В ГМЕРОВСКОМ ЛОГЕ БЫЛ ЕЩЕ ОДИН ДРАЙВЕР,Я УДПЛИЛ,НО АВЗ НЕ СМОГ ЗАКАРАНТИНИТЬ.
    Вложения Вложения

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Думаю что то ли ТДСС 4.Но Касперский не ловит.Вот ВАМ ОЧЕНЬ ИНТЕРЕСНЫЙ СЛУЧАЙ ИЗ ЧАСТНОЙ ПРАКТИКИ.Не правда ли?

    Добавлено через 52 секунды

    Кстати файлы карантинить не захотел дампата и другие,даже бут клинером.
    Последний раз редактировалось Alexandr8540; 11.02.2010 в 18:26. Причина: Добавлено

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Alexandr8540 Посмотреть сообщение
    Да не то.ХЕЛП МИ!!!!У МЕНЯ АКТИВНЫЙ РУТКИТ,ВОТ ЛОГИ АВЗ С ДРАЙВЕРОМ ПМ И ГМЕРА ЛОГ.КСТАТИ В ГМЕРОВСКОМ ЛОГЕ БЫЛ ЕЩЕ ОДИН ДРАЙВЕР,Я УДПЛИЛ,НО АВЗ НЕ СМОГ ЗАКАРАНТИНИТЬ.
    Почему решили, что у Вас активный руткит? ТДCC 4 -- интересно, поясните.
    Какой драйвер Вы удалили?

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Начнем с маскировки процессов+айпишник компа хакера(бэкдоор активный),не знаю ТДСС 4,может конечно и не он.Но КИС уже не запускается,дефендер тоже,АВЗчерез раз,нет прав ни к чему.

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    А теперь и ВОТ ЭТО:

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Сделайте лог Hijack и MBAM (возьмите из моей подписи)

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    БЭКДООР ВСЕ ВИДИТ,ДОЛОЖИЛ И СЕЙЧАС ПРОПАЛО!

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    МБАМ НЕ ЗАПУСКАЕТСЯ.

    Добавлено через 1 минуту

    Переиминовать не получается,икзекут визард не помогает
    Последний раз редактировалось Alexandr8540; 11.02.2010 в 19:31. Причина: Добавлено

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Alexandr8540 Посмотреть сообщение
    МБАМ НЕ ЗАПУСКАЕТСЯ.
    Правой кнопкой запуск от имени

  16. #15
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    ws2_2dll что это?

    Добавлено через 1 минуту

    Я так и делал-бестолку.

    Добавлено через 1 минуту

    Бэкдоор активный,вот и блоканул.
    Последний раз редактировалось Alexandr8540; 11.02.2010 в 19:39. Причина: Добавлено

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пришлите файл по правилам http://virusinfo.info/showthread.php?t=4567

    Добавлено через 2 минуты

    На чистом ПК скачайте LiveCD, запишите как образ. Загрузитесь с него и просканируйте "больной" ПК
    Последний раз редактировалось Шапельский Александр; 11.02.2010 в 19:42. Причина: Добавлено

  18. #17
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Эх,увы только один комп.

    Добавлено через 3 минуты

    Фарматировать придется.А КИС не детектирует.
    Последний раз редактировалось Alexandr8540; 11.02.2010 в 19:48. Причина: Добавлено

  19. #18

  20. #19
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Вобщем отфарматировал и раскрыл папку,где жил вирус(остались не активные вредоносные файлы).

    Добавлено через 2 минуты

    Вот толко проблема,у папки атрибут скрытый,а я забыл,где в 7 можно настроить показ таких.Подскажите.
    Последний раз редактировалось Alexandr8540; 12.02.2010 в 08:38. Причина: Добавлено

  21. #20
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    79
    Загрузил,обратите внимание на какие-то темп файлы.Вирусы наверное.Проверьте,пожайлуста.

  • Уважаемый(ая) Alexandr8540, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Есть руткит, или нет руткит?
      От Duke Solo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2010, 21:11
    2. Руткит
      От DZon в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.12.2009, 09:41
    3. Ответов: 10
      Последнее сообщение: 22.02.2009, 04:00
    4. Ответов: 1
      Последнее сообщение: 03.02.2009, 15:34
    5. Руткит
      От Lemmit в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 17.10.2008, 09:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01098 seconds with 20 queries