Показано с 1 по 3 из 3.

Замучил Tdss.565... (заявка № 73358)

  1. #1
    Junior Member Репутация
    Регистрация
    09.03.2010
    Адрес
    Беларусь, Гомель
    Сообщений
    2
    Вес репутации
    52

    Thumbs up Замучил Tdss.565...

    Всем доброго времени суток. Прошу помощи.
    Неделю назад подцепил заразу. Даже знаю сейчас в каком файле она была, т.к. проверка Dr.Web Cureit в безопасном режиме его выявила. Но поздно - вирус внедрён. Обидно, что пользовался до этого Dr.Web 4.44 (базы обновлял пару раз в неделю) и он "проморгал" бацилу... Кстати, как я обнаружил её? Просто при сканировании Dr.Web`ом компьютер стал вылетать в перезагруз (при этом BSOD есть, а файла минидампа нет)...
    Сейчас ситуация такова:
    1). Запуск в безопасном режиме, проверка свежим Dr.Web Cureit - вирусов нет...
    2). Запуск в обычном режиме, проверка свежим Dr.Web Cureit - в памяти обнаружен процесс c:\windows\system32\svchost.exe - заражён BackDoor.Tdss.565 - ИСЦЕЛЁН. Проверка винчестера заразы не выявляет. Запускаю ещё разок этот антивирус - всё чисто и память в том числе. Перезапуск компьютера - всё повторяется по новой - опять этот svchost.exe, заражённый Tdss.565, опять исцелён...

    Конечно, пока глобальных проблем, как бы нет, но напрягает то, что исходящий трафик стал раза в три больше чем обычно - какой то гад качает инфу с меня, и это мне не очень нравится...
    Не знаю, связано ли с этой бякой и то, что в Firefoxe самопроизвольно открываются разные "нехорошие" закладки, но факт - этого раньше не было.
    Друзья, прошу вашей помощи!!!!
    (Файлы логов AVZ и хайджека прилагаю, правда они сделаны после того, как Dr.Web Cureit уже типа "исцелил" svchost.exe)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Проверьтесь http://support.kaspersky.ru/viruses/...?qid=208636926

    Утилиту запускать так: TDSSKiller.exe -l report.txt -v
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    09.03.2010
    Адрес
    Беларусь, Гомель
    Сообщений
    2
    Вес репутации
    52
    Всё так просто...
    Огромное спасибо, thyrex.!!!
    Как и водится с этой версией руткита, поражённым был atapi.sys.
    Что интересно, но в прошедшее воскресенье я запускал TDSSkiller (т.е. более старую версию, чем сейчас) - вирус тогда не был обнаружен.
    И ещё, когда комп был заражён, то в "Диспетчере устройств" отсутствовала закладка "Дисковые накопители". Сейчас всё на месте...
    Если интересно, выкладываю отчёт:
    Последний раз редактировалось lesnik-3; 11.03.2010 в 22:12.

  • Уважаемый(ая) lesnik-3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Backdoor.Tdss.565, Backdoor.Tdss.4005 не могу удалить
      От NIX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.02.2011, 15:51
    2. Rootkit.Win32.TDSS cleaner, утилита для удаления троянца TDSS от eSage Lab
      От Kuzz в разделе Вредоносные программы
      Ответов: 26
      Последнее сообщение: 07.11.2010, 18:56
    3. Rootkit.Win32.TDSS.d / BackDoor.Tdss.565
      От Shanna в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.01.2010, 17:42
    4. tdss 565
      От DaniL_aka_SquaLL в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 12.11.2009, 19:02
    5. Gen.TDSS!IK
      От vodrog в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.08.2009, 19:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01282 seconds with 19 queries