Вложений: 3
AVG находит зараженные руткиты, но не может их удалить!
Здравствуйте, уважаемые знатоки!
Проблема в том, что после недавнего времени, антивирус AVG стал показывать зараженные руткиты, но никак не может их, либо вылечить, либо удалить...тоесть, он вылечить их не может и предлагает удалить. Я выделяю их все (5 штук) и нажимаю-удалить. После чего антивирус просит права расширенного пользователя на их удаление, я соглашаюсь и дальше так: удаляется два файла из пяти, потом просит перезагрузить комп, что я и делаю, и после перезагрузки сканирую снова Anti-Rootkit -ом. Результат - те же, 5 зараженных руткитов. Я так делал не раз и все остается на своих местах....Периодически сканирую весь комп на появление новых вирусов, так как прочитал, что вирус, скрытый в рутките может притягивать за собой с инета еще новых "друзей".....но ничего пока нет. Прошло уже дня 3, как появились эти руткиты....Проверял различными утилитами на руткиты и все, что может скрываться в системных файлах. В том числе и Gmer -ом, но ничего такого не показало..... Помогите, пожалуйста! Я не слишком силен в программировании и не все понимаю,иногда, но то, что нужно, периодически нахожу информацию, читаю и делаю, по мере сил...Уже не знаю что делать, осталось, на крайняк, переустановить Винду....
Вот то, что нашел AVG Anti-Rootkit :
Имя объекта C:\Windows\System32\Drivers\sppt.sys
Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortReadPortUchar -> sppt.sys +0x2042
Тип объекта файл
Тип SDK Руткит
Результат Объект скрыт
Журнал действий
Имя объекта C:\Windows\System32\Drivers\sppt.sys
Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortWritePortUchar -> sppt.sys +0x26D6
Тип объекта файл
Тип SDK Руткит
Результат Объект скрыт
Журнал действий
Имя объекта C:\Windows\System32\Drivers\sppt.sys
Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortWritePortBufferUshort -> sppt.sys +0x2800
Тип объекта файл
Тип SDK Руткит
Результат Объект скрыт
Журнал действий
Имя объекта C:\Windows\System32\Drivers\sppt.sys
Имя обнаружения atapi.sys, обработанный импорт ataport.SYS AtaPortReadPortBufferUshort -> sppt.sys +0x213E
Тип объекта файл
Тип SDK Руткит
Результат Объект скрыт
Журнал действий
Имя объекта C:\Windows\System32\Drivers\sppt.sys
Имя обнаружения Входящий обработчик ataport.SYS DllUnload -> sppt.sys +0x2F89E
Тип объекта файл
Тип SDK Руткит
Результат Объект скрыт
Журнал действий