-
Помогите с руткитом
Здравствуйте! У меня такая проблема: купил новый компьютер около полугода назад, сразу поставил бесплатный лицензионный аваст, фаерволлом не пользуюсь, почти сразу же аваст стал находить вирус руткит в файле windows\system32\x, и гдето в Documents and Settings, непомню название файла, из за этого иконка подключения к интернету становилась неактивна, инет переставал работать, помогала только перезагрузка компьютера. Я особо не придавал этому значения, конечно напрягает когда приходится перезагружать компьютер каждый раз (бывает что он не держится и 5 мин а бывает что работает и целые сутки). Мне это быстро надоело я решил от этого избавится сделал как всё подобает- скачал CureIT, AVZ, Hijack, ATF-Cleaner, полностью сделал всё по инструкции думал помогло, но сообщения аваста о вирусах продолжали появляться, интернет также разрывался. Я плюнул на всё это дело и сидел с этими напрягами всё это время пока в один прекрасный момент на просмотре интересного момента в фильме не услышал душираздирающий крик "Внимание обнаружен вирус!", терпение лопнуло :) Решил покопаться в интернете получше и обнаружил что такая проблема есть не только у меня, люди предлагали решение Kidokiller'ом и gmer, cкачал сделал всё как подобает- они ничего не нашли. Но вот аваст опять выдал сообщение о вирусе, я его не стал удалять или перемещать, отключил, и сделал проверку Kidokiller'ом, был найден Kido, успешно вылечен несколько часов назад. Так вот разрывы не прекратились, но аваст пока молчит. Собственно что мне надо сделать что-бы избавится от разрывов ? Или это не из за вируса?
(Извините что написал так много и не по делу, я неразбираюсь в вирусах в способах их решения и тд и тп поэтому прошу не ругаться, буду премного благодарен за помощь)
-
Здравствуйте,
Мы будем Вам очень признательны, если Вы прочтёте и в точности выполните наши несложные [url="http://virusinfo.info/showthread.php?t=1235"]правила[/url].
В противном случае мы никак не сможем быть Вам полезны.
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
QuarantineFile('C:\WINDOWS\system32\85.scr','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Findbasic\findbasic114.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
После перезагрузки:
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
-
Отправил запрошенный файл. Получили?
-
получили. Файл чистый
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Обновите систему обязательно, а то Kido может снова у Вас поселиться
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- поставте [URL="http://www.adobe.com/go/EN_UK-H-GET-READER"]Adobe Reader 9.3[/URL] или удалите старый.
-
[QUOTE=polword;643092]получили. Файл чистый
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Обновите систему обязательно, а то Kido может снова у Вас поселиться
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- поставте [URL="http://www.adobe.com/go/EN_UK-H-GET-READER"]Adobe Reader 9.3[/URL] или удалите старый.[/QUOTE]
Cпасибо за помощь! Всё так просто а мучался почти полгода, сделал всё как описано выше- аваст молчит, интернет стабилен. Ещё раз спасибо!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00857 seconds with 10 queries