-
Руткит
История, нужно было установить эмулятор хасп на домашнюю машину, после инсталяции потребовал перезагрузку, после чего машина зависла напрочь, в безопасном режиме прогнал Куреитом, ничего, АВЗ тоже ничего, Гмер нашел руткита, процесс удалил, после чего через msconfig отключил службу управления лицензиями Hasp, теперь машина грузится, но не работает отключение восстановления системы, при сворачивании программы она не отражается в трее, не работает проверка системных файлов.
На всякий случай еще и лог Gmer/
-
[QUOTE='AndreyET;543369']Гмер нашел руткита, процесс удалил[/QUOTE]
Что именно от там нашёл?
Cureit не старый? Качали когда?
-
C:\WINDOWS\system32\svhost.exe (*ello*)
Как то так выглядело, точно сейчас не вспомню.
Куреит свежий, плюс на машине стоит Dr.Web Security Space c обновлением каждые 4 часа.
-
Никто не поможет? Или проблема на уровне системы?
Не могу просмотреть ни одно событие, щелчек на любом, и больше ничего не происходит, не показывает также список служб, а при попытке отключить/включить восстановление системы, пишет что это невозможно требуется перезагрузка системы, которая не помогает.
-
LOL файла C:\WINDOWS\System32\svchost.exe нет!
Восстанавливайте.
-
Систему восстановил, благо была сохраненная копия реестра, ибо накрутило там ой-ой-ой.
-
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
Зловред остался, переодически отрубает инет, число подключений TCPIP превысило допустимый предел.
-
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [B]log[/B].
-
Во время выполнения попросил отключить настройку Явы.
-
Не так плохо как я думал, но всё же дыр достаточно, чтобы регулярно товые трояны получать.
-
Уже устраняются:smile:
Я одного понять не могу, для чего я покупаю лицензию на DrWeb?
Что на работе, что дома зловредам он не помеха. И если на работе есть возможность держать одну машинку под Win2000, которая сопротивляется гораздо лучше XP, то дома в силу обстоятельств такой возможности нет.
Page generated in 0.00870 seconds with 10 queries