-
Junior Member
- Вес репутации
- 51
Помогите с руткитом
Здравствуйте! У меня такая проблема: купил новый компьютер около полугода назад, сразу поставил бесплатный лицензионный аваст, фаерволлом не пользуюсь, почти сразу же аваст стал находить вирус руткит в файле windows\system32\x, и гдето в Documents and Settings, непомню название файла, из за этого иконка подключения к интернету становилась неактивна, инет переставал работать, помогала только перезагрузка компьютера. Я особо не придавал этому значения, конечно напрягает когда приходится перезагружать компьютер каждый раз (бывает что он не держится и 5 мин а бывает что работает и целые сутки). Мне это быстро надоело я решил от этого избавится сделал как всё подобает- скачал CureIT, AVZ, Hijack, ATF-Cleaner, полностью сделал всё по инструкции думал помогло, но сообщения аваста о вирусах продолжали появляться, интернет также разрывался. Я плюнул на всё это дело и сидел с этими напрягами всё это время пока в один прекрасный момент на просмотре интересного момента в фильме не услышал душираздирающий крик "Внимание обнаружен вирус!", терпение лопнуло Решил покопаться в интернете получше и обнаружил что такая проблема есть не только у меня, люди предлагали решение Kidokiller'ом и gmer, cкачал сделал всё как подобает- они ничего не нашли. Но вот аваст опять выдал сообщение о вирусе, я его не стал удалять или перемещать, отключил, и сделал проверку Kidokiller'ом, был найден Kido, успешно вылечен несколько часов назад. Так вот разрывы не прекратились, но аваст пока молчит. Собственно что мне надо сделать что-бы избавится от разрывов ? Или это не из за вируса?
(Извините что написал так много и не по делу, я неразбираюсь в вирусах в способах их решения и тд и тп поэтому прошу не ругаться, буду премного благодарен за помощь)
Последний раз редактировалось Бусидо; 24.05.2010 в 20:40.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте,
Мы будем Вам очень признательны, если Вы прочтёте и в точности выполните наши несложные правила.
В противном случае мы никак не сможем быть Вам полезны.
-
-
- Выполните скрипт в AVZ
Код:
begin
QuarantineFile('C:\WINDOWS\system32\85.scr','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Findbasic\findbasic114.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
После перезагрузки:
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 51
Отправил запрошенный файл. Получили?
-
получили. Файл чистый
Добавлено через 2 минуты
Обновите систему обязательно, а то Kido может снова у Вас поселиться
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- поставте Adobe Reader 9.3 или удалите старый.
Последний раз редактировалось polword; 24.05.2010 в 21:41.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
polword
получили. Файл чистый
Добавлено через 2 минуты
Обновите систему обязательно, а то Kido может снова у Вас поселиться
- SP2 обновите до
Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите
Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows -
тут
- поставте
Adobe Reader 9.3 или удалите старый.
Cпасибо за помощь! Всё так просто а мучался почти полгода, сделал всё как описано выше- аваст молчит, интернет стабилен. Ещё раз спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-