-
Junior Member
- Вес репутации
- 50
Smart Security убился...руткит
Как-то вдруг вывесился Eset Smart Security и больше не запускался (ошибка идентификации приложения 0х0000034)
Просканировал всем, до чего смог дотянуться (CureIt, AVZ, Mbam, AVP Tool, Gmer, HJT, RootRepeal).
Оказался kernel-руткит и каждая утилитка нашла по какому-то одному червю.
Ручками убил MsSip1.dll MsSip2.dll MsSip3.dll. Вижу catchme.sys, подозреваю еще кучу всего, но без профессионалов боюсь трогать.
Помогите пожалуйста. Логи прикладываю по форме.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 50
да, и еще, у меня стоит Adobe Reader 9.2. Его лучше удалить? обновлять страшно, кажется, вирусы размножаются.
-
Сообщение от
Donnerwetter
Ручками убил MsSip1.dll MsSip2.dll MsSip3.dll.
Зачем собственно?
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\program files\common files\akamai\rswin_3746.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Akamai\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
thyrex
Цитата:
Сообщение от Donnerwetter Посмотреть сообщение
Ручками убил MsSip1.dll MsSip2.dll MsSip3.dll.
Зачем собственно?
уже от паранойи, видимо все упоминания в гугле этих файлов были только в комплекте со словом вирус. Поправка: убил ключи в HKLM, a не .dll
прилагаю новые логи
mbam_log
+rootRepeal_log, который меня, собственно, и насторожил
заранее спасибо
-
Junior Member
- Вес репутации
- 50
видимо, странная у меня проблема... сообщения на оленях доходят и тема не [в работе ]
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
Smart Security так и не ставится. Удалял по правилам, как советовала поддержка из Eseta. После повторной установки - та же ошибка egui.exe Ошибка идентификации приложения