Вложений: 3
Не запускается Total Commander, cmd, regedit, GMER
Привет всем!
Собственно сабж в точности как здесь
[SIZE=2][URL]http://virusinfo.info/showthread.php?t=45332[/URL][/SIZE]</SPAN>
Nod32 4.0.424, kis8.0.0.506ru, avast_rus_pro_4.8.1335[B], AVPTool 7.0.0.290_15.05.2009_23-09.exe, Spybot - все это дело курит в сторонке(все естественно с последними базами). Сканировал винт даже на другом компе. :)[/B]
хотел сделать лог через [URL="http://www.gmer.net/"][COLOR=#0532aa]http://www.gmer.net/[/COLOR][/URL] , но она не запускается :)
Сразу после заражения(точнее после первой же перезагрузки, и только после первой) появлялись ошибки winlogon типа access violation at address......
PS: изначально стоял Nod32 с последними базами, при нем и произошло заражение, он даже не пикнул, так и продолжил работать как будто ничего не произошло :)
PS2: чуть не забыл, после заражения не запускался еще и Process Explorer от sysinternals, но спустя определенное количество перезагрузок и издевательств над компом, он всеже запустился, только шрифты в нем слетели.
PS3: обана! толькочто вдруг нистого ниссего(даже не перезагружался) вдруг все стало запускаться... посему случаю выкладываю страничку Rootkit/Malware из GMER:
GMER 1.0.15.14972 - [url]http://www.gmer.net[/url]
Rootkit scan 2009-05-16 03:49:53
Windows 5.1.2600 Service Pack 3
---- System - GMER 1.0.15 ----
SSDT sphb.sys ZwEnumerateKey [0xF74F5CA2]
SSDT sphb.sys ZwEnumerateValueKey [0xF74F6030]
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 89B9C1F8
AttachedDevice \Driver\Tcpip \Device\Ip nltdi.sys (NetLimiter Driver/Locktime Software)
AttachedDevice \Driver\Tcpip \Device\Tcp nltdi.sys (NetLimiter Driver/Locktime Software)
AttachedDevice \Driver\Tcpip \Device\Udp nltdi.sys (NetLimiter Driver/Locktime Software)
AttachedDevice \Driver\Tcpip \Device\RawIp nltdi.sys (NetLimiter Driver/Locktime Software)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 VMkbd.sys (VMware keyboard filter driver (32-bit)/VMware, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----