Показано с 1 по 6 из 6.

win32:Rootkit-gen[Rtk] помогите избавиться (заявка № 84014)

  1. #1
    Junior Member Репутация
    Регистрация
    28.03.2009
    Сообщений
    42
    Вес репутации
    56

    Exclamation win32:Rootkit-gen[Rtk] помогите избавиться

    Аваст его отлавливает но не удаляет
    CureIt вроде удаляет, но он опять появляется

    вот логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сделайте лог Gmer

  4. #3
    Junior Member Репутация
    Регистрация
    28.03.2009
    Сообщений
    42
    Вес репутации
    56
    лог gmer

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 8h0vhcln.exe (gmer)
    Код:
    8h0vhcln.exe -del service enbwf
    8h0vhcln.exe -del file "C:\WINDOWS\system32\eegwe.dll"
    8h0vhcln.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\enbwf"
    8h0vhcln.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\enbwf"
    8h0vhcln.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!
    Сделать новый лог gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    28.03.2009
    Сообщений
    42
    Вес репутации
    56
    после выполнения скрипта и перезагрузки компа
    аваст снова его обнаружил и блокировал
    после этого он вроде не появлялся, надеюсь что не появится

    лог gmer

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    В логах подозрительного нет.

    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    - Проведите процедуру, которая описана в первом сообщении тут.

  • Уважаемый(ая) Shadow Builder, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32:Rootkit-gen [Rtk] помогите избавиться
      От Shadow Builder в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 03.04.2009, 21:56
    2. Избавиться от Win32/Rootkit.Agent.NBM
      От Sam1968 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 10:11
    3. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:28
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 02:51
    5. Не могу избавиться от Rootkit.Win32.Agent
      От Gazni в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00032 seconds with 17 queries