Система OS WinXP SP3
АПО: Avira Premium Security Suite (Без фаервола)
Firewall: Outpost Firewall Pro 2009.
Выполнил все пункты по правилам - CureIt от 25.09.2008 ничего не нашел.
Проблемы:
1) Самопроизвольное проставление DNS адресов в сетевом подключении на ip :85.225.115.54 и 85.225.112.23. По результатам http://www.db.ripe.net/whois?form_ty...&submit=Search
Ripe.net
address: Box 47645
address: 117 94 Stockholm
address: Sweden
Живу на Дальнем Востоке - с этих DNS серверов инфу получать не должен.
На эти сервера постоянно открыт 53 порт. Количество подключений варьируется от 1 до 30-40.
2) После КАЖДОЙ полной проверки AVZ восстанавливает функции 49 руткитов. После перезагрузки и повторного сканирования это происходит опять, а файлы прописанные как драйвера AVZ не удаляет.
Вот собственно и все. Жду и Надеюсь на вашу помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Сделал.
Букв много для дисков - не флеш, а винчестеры.
После скана - 15 руткитов обнаружено.
Самостоятельно удалил Sandbox.sys до того, как Вы отписались.
Теперь Agnitum кричит при загрузке, что не может загрузить этот драйвер.
Спасибо за мобильность. Жду.
Проблема с DNS адресами решилась уже после 1 фикса от PavelA.
За Sandbox.sys спасибо - верну.
Выполнил все фиксы от Гриша.
После последнего сбора информации никаких функций восстановлено не было.
Логи Прикрепил, но я так понимаю, что это финиш. Жду ответа.
Большое Спасибо за быструю помощь.
Последний раз редактировалось Rene-gad; 26.09.2008 в 13:13.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: