-
Вложений: 4
Rootkit
Здраствуйте,просьба к специалистам посмотрите пож-та.Логи в приложении.Все началось c тормозов и жуткого зависания компа при запуске DC++.Проверила DrWEB-ничего.Проверила AVZ и обнаружились перехватчики.Причом имена все время меняются и первая буква все время s(по-видимому генерируются).Что было сделано:
1.В безопасном режиме ничего не находил ни DrWeb, ни AVZ.
2.Загружалась с диска и в файловом менеджере пыталась вручную найти злостные файлы.Тоже ничего.
3.Проверила RootkitRevealer(лог во вложении) .
4.Сделала все так как написано здесь [url]http://virusinfo.info/showthread.php?t=1235[/url]
Удалить найденные файлы не получается.
Жду ответов и комментариев.:)
Неохота форматировать иставить систему заново.Спасибо.:)
-
не увидел в логах ничего плохого ...
-
А это что?!
spag.sys
Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit Перехватчик KernelMode
Функция NtCreateKey (29) перехвачена (8057065D->F85150E0), перехватчик spag.sys
Функция NtEnumerateKey (47) перехвачена (80570D64->F8533CA2), перехватчик spag.sys
Функция NtEnumerateValueKey (49) перехвачена (8059066B->F8534030), перехватчик spag.sys
Функция NtOpenKey (77) перехвачена (80568D59->F85150C0), перехватчик spag.sys
Функция NtQueryKey (A0) перехвачена (80570A6D->F8534108), перехватчик spag.sys
Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F8533F88), перехватчик spag.sys
Функция NtSetValueKey (F7) перехвачена (80572889->F853419A), перехватчик spag.sys
Функция NtCreateKey (29) перехвачена (8057065D->F85150E0), перехватчик spag.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (80570D64->F8533CA2), перехватчик spag.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
!!! Внимание !!! Восстановлено 7 функций KiST в ходе работы антируткита
-
-
И имя файла постоянно меняется.И файл этот найти нельзя.Забавно.
-
вайла на диске нет ... и имя меняется при каждом запуске (вопрос задавался на этом форуме не менее ста раз)
Page generated in 0.01443 seconds with 10 queries