Вложений: 3
Руткит ушел, а след осатлся
[COLOR=black][FONT=Verdana]Добрый день![/FONT][/COLOR]
[COLOR=black][FONT=Verdana]Боролся с [I]Hacktool.Rootkit+Trojan.Pandex+Downloader[/I](Symantec AV) благодаря инфе в темах форума[/FONT][/COLOR][COLOR=black][FONT=Verdana]. Кажется успешно. Нашел и[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]убил [/FONT][/COLOR][I][COLOR=black][FONT=Verdana]Trojan[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]-[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Dropper[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana].[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Win[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]32.[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Agent[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana].[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]ampy[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]+[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Trojan[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]-[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Downloader[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana].[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Win[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]32.[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]Agent[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana].[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana]bhis[/FONT][/COLOR][/I][COLOR=black][FONT=Verdana] ([/FONT][/COLOR][COLOR=black][FONT=Verdana]AVPTool[/FONT][/COLOR][COLOR=black][FONT=Verdana]). [/FONT][/COLOR]
[B][COLOR=black][FONT=Verdana]Но[/FONT][/COLOR][/B][COLOR=black][FONT=Verdana] после этого д[/FONT][/COLOR][COLOR=black][FONT=Verdana]ля повторной проверки [/FONT][/COLOR][COLOR=black][FONT=Verdana]AVZ.[/FONT][/COLOR][COLOR=black][FONT=Verdana]ехе и[/FONT][/COLOR][COLOR=black][FONT=Verdana] HijackThis[/FONT][/COLOR][COLOR=black][FONT=Verdana].[/FONT][/COLOR][COLOR=black][FONT=Verdana]exe[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]пришлось переименовать в [/FONT][/COLOR][COLOR=black][FONT=Verdana]game[/FONT][/COLOR][COLOR=black][FONT=Verdana].[/FONT][/COLOR][COLOR=black][FONT=Verdana]exe[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]и [/FONT][/COLOR][COLOR=black][FONT=Verdana]game[/FONT][/COLOR][COLOR=black][FONT=Verdana]2.[/FONT][/COLOR][COLOR=black][FONT=Verdana]exe[/FONT][/COLOR][COLOR=black][FONT=Verdana] соотв (иначе не запускались). При сканировании в списке подозрительных остался [I]SYMEVENT.SYS[/I] (как перехватчик KernelMode), в протоколе работы АВЗ - перехват ряда функций неизв.програмой, бол[/FONT][/COLOR][COLOR=black][FONT=Verdana]и[/FONT][/COLOR][COLOR=black][FONT=Verdana]т в автозапуске [/FONT][/COLOR][COLOR=black][FONT=Verdana]и [/FONT][/COLOR][COLOR=black][FONT=Verdana]ряд процесов -C:\Documents and Settings\ССС\.exe; ...ССС\ССС.exe.[/FONT][/COLOR]
Прошу,
[B]помогите [/B]долечить машину, или я его:094:, или он мой ноут:furious3:.
[COLOR=black][FONT=Verdana][/FONT][/COLOR]
[COLOR=black][FONT=Verdana] [/FONT][/COLOR]
[COLOR=black][FONT=Verdana]
[/FONT][/COLOR]