Показано с 1 по 7 из 7.

Smart Security убился...руткит (заявка № 87860)

  1. #1
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    9
    Вес репутации
    50

    Exclamation Smart Security убился...руткит

    Как-то вдруг вывесился Eset Smart Security и больше не запускался (ошибка идентификации приложения 0х0000034)
    Просканировал всем, до чего смог дотянуться (CureIt, AVZ, Mbam, AVP Tool, Gmer, HJT, RootRepeal).
    Оказался kernel-руткит и каждая утилитка нашла по какому-то одному червю.
    Ручками убил MsSip1.dll MsSip2.dll MsSip3.dll. Вижу catchme.sys, подозреваю еще кучу всего, но без профессионалов боюсь трогать.
    Помогите пожалуйста. Логи прикладываю по форме.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    9
    Вес репутации
    50
    да, и еще, у меня стоит Adobe Reader 9.2. Его лучше удалить? обновлять страшно, кажется, вирусы размножаются.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Donnerwetter Посмотреть сообщение
    Ручками убил MsSip1.dll MsSip2.dll MsSip3.dll.
    Зачем собственно?

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\program files\common files\akamai\rswin_3746.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Akamai\Parameters','ServiceDll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    9
    Вес репутации
    50
    Цитата Сообщение от thyrex Посмотреть сообщение
    Цитата:
    Сообщение от Donnerwetter Посмотреть сообщение
    Ручками убил MsSip1.dll MsSip2.dll MsSip3.dll.
    Зачем собственно?
    уже от паранойи, видимо все упоминания в гугле этих файлов были только в комплекте со словом вирус. Поправка: убил ключи в HKLM, a не .dll
    прилагаю новые логи
    mbam_log
    +rootRepeal_log, который меня, собственно, и насторожил

    заранее спасибо

  6. #5
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    9
    Вес репутации
    50
    видимо, странная у меня проблема... сообщения на оленях доходят и тема не [в работе ]

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего необычного
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    9
    Вес репутации
    50
    Smart Security так и не ставится. Удалял по правилам, как советовала поддержка из Eseta. После повторной установки - та же ошибка egui.exe Ошибка идентификации приложения

  • Уважаемый(ая) Donnerwetter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ESET Smart Security 5
      От Hesh_ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.06.2012, 15:14
    2. ПОМОГИТЕ, AVZ кричит на NOD32 Smart Security!
      От Степаныч в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.10.2011, 22:02
    3. Не работает Eset Smart Security 4.
      От heelbucket в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.09.2010, 01:45
    4. Проблема с ESET Smart Security
      От SleepTight в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.01.2009, 20:01
    5. eset smart security 3.0.621
      От gulin176 в разделе Межсетевые экраны (firewall)
      Ответов: 0
      Последнее сообщение: 26.02.2008, 13:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00301 seconds with 19 queries