Показано с 1 по 8 из 8.

Rootkit потерял совесть (заявка № 74287)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2009
    Сообщений
    18
    Вес репутации
    54

    Thumbs up Rootkit потерял совесть

    Это снова я
    Думал добил гада - не тут то было! через 4 часа после двух перезагрузок снова что-то не дает мне спать спокойно. Проверил с помощью DrWeb Live CD - на ноутбуке не хочет запускаться... проверил без оболочки - какой то Spyware нашел, но как я понял не удалил... типа ищи сам! ждал 2 часа пока это "чудо" проверит мой 36 гиговый жесткий как я писал в предыдущей теме - при запуске с WinXP Live CD CureIT заманивает BSOD'ом... а любые продукты от Kaspersky насильно не хотят устанавливаться - доходит почти до конца и отрубается... я уже 7 антивирусников перепробовал... кучу анти-руткитов, но говорят спи спокойно... но как такое возможно если постоянно после заставки загрузки винды вылезает левое окно с текстом "[][]" типа два квадратика и кнопка ok это лечиться конечно с помощью AVZ, но через 3 перезагрузки эта бяка появляется снова и снова... еще ноут стал заметно тупить... причем как ему захочется - бывает день все норм пашет, а бывает так тормозит, что если попытаться что-то установить - установка длиться бесконечно
    Вот тока один нюанс - http://savepic.org/341847.jpg как видно по скриншоту - имеется скрытый rootkit (причем реально скрытый... при запуске с live cd он даже не отображается... но если в проводнике прописать путь - то он даже открывается... ну вылезает "открыть с помощью" а так - не кто его не видит), но при попытке удалить - он говорит все удаленно, но после повторной проверки эта хрень появляеться снова и снова... причем С РАЗНЫМ именем... совпадает буква a только
    первым делом подумал щито это салити - но прогонял не раз анти салити и салити оффф - но кричит что все чисто... ради прикола отослал на вирусtotal explorer.exe - один антивирус сказал что Backdoor - че к чему??? потом заменил explorer.exe на человеческий с другого пк - опять на вирустотал - кричит kaspersky 7 нашел троян agent какой то
    выручайте... заколебала эта шняга

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    18.08.2009
    Сообщений
    18
    Вес репутации
    54
    ПСЫ - логи из сообщения выше это уже другой ноут... про тот (первое логи в первом сообщении этой темы) можно забыть - его забрали... но проблема там была идентичная
    вот еще логи gmer

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от URBANUTS Посмотреть сообщение
    имеется скрытый rootkit (причем реально скрытый... при запуске с live cd
    Это эмулятор ATAPI/IDE

    Лог gmer тоже чист
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    18.08.2009
    Сообщений
    18
    Вес репутации
    54
    странно... тогда почему не устанавливается касперский, а cureit выдает синий экран???
    ну ладно... хоть на этом спасибо)))

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте отчет GSI (ссылка в подписи)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    18.08.2009
    Сообщений
    18
    Вес репутации
    54
    водтъ

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В отчете видны следы антируткита от AVG, следы DrWeb. Попробуйте зачистить все их следы http://forum.kaspersky.com/index.php...&#entry1054993 и пробуйте устанавливать Касперского
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    18.08.2009
    Сообщений
    18
    Вес репутации
    54
    помогло! спасибо... теперь точно тему можно закрывать

  • Уважаемый(ая) URBANUTS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Потерял надежду
      От satkar в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.10.2011, 02:16
    2. Rootkit потерял совесть
      От URBANUTS в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 23.03.2010, 04:45
    3. сервак потерял сеть
      От oleg_h в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.11.2009, 06:05
    4. потерял
      От Колыма в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.07.2009, 20:34
    5. Потерял тему про Nod32
      От DarkWanderer в разделе Оффтоп
      Ответов: 1
      Последнее сообщение: 17.07.2006, 07:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00629 seconds with 19 queries