Показано с 1 по 13 из 13.

Проблема с удалением Rootkit (заявка № 227937)

  1. #1
    Junior Member Репутация
    Регистрация
    20.12.2022
    Сообщений
    10
    Вес репутации
    10

    Проблема с удалением Rootkit

    Столкнулся с проблемой в первый раз. Несколько раз прогоняю проверку всего и вся через AVZ и каждый раз программа перехватывает и деактивирует Rootkit. Не могу понять, как удалить эту угрозу. Зараженные файлы удалены, либо помещены в карантин.
    Прогонял так же проверку TDSSKiller, он ничего подозрительного не выявляет.
    Очень тупит комп в целом, на некоторые сайты браузер вообще не заходит. Пытаюсь мерить скорость speedtest'ом но пишет, что нет подключения к интернету, а если включаю ВПН, то спидтест работает нормально. Иногда при открытии браузера создается вкладка с какой-то херней ( рекламой или того хуже ). Иногда ( не часто ) вылетает синий экран.
    Помогите, плз, не могу понять в чем дело. Делаю все в первый раз, поэтому подскажите, что нужно предоставить. Спасибо.
    Просмотрев похожую тему, прикрепляю заранее проверку Farbar.
    Вложения Вложения
    Последний раз редактировалось Viktory47; 20.12.2022 в 13:01. Причина: Добавил заметку про проверку TDSSKiller

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Viktory47, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. Это понравилось:


  5. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,363
    Вес репутации
    163
    Здравствуйте!


    Цитата Сообщение от Viktory47 Посмотреть сообщение
    на некоторые сайты браузер вообще не заходит
    На какие именно?


    Цитата Сообщение от Viktory47 Посмотреть сообщение
    при открытии браузера создается вкладка
    Какого браузера?

    Дополнительно:
    • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    20.12.2022
    Сообщений
    10
    Вес репутации
    10
    Проверка AdwCleaner прикреплена.
    Браузер Google Chrome.
    Сегодня даже не удавалось зайти в почту с домашнего wifi. Приходилось через смартфон юзать 4g. Абсолютно те же проблемы если юзать wifi соединение на смартфоне. Kinopub не могу норм посмотреть, раньше юзал SimpleDNSCrypt для обхода каких-либо блокировок, но теперь только впн помогает (ExpressVpn). В общем не могу даже замерить скорость через провод lan из роутера. Хотя еще вчера все абсолютно стабильно работало.
    Может ли каким либо образом быть заражен сам роутер ?
    Вложения Вложения
    Последний раз редактировалось Viktory47; 20.12.2022 в 18:13.

  8. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,363
    Вес репутации
    163
    Цитата Сообщение от Viktory47 Посмотреть сообщение
    Может ли каким либо образом быть заражен сам роутер ?
    Вполне.
    Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на вход в настройки роутера на сложный, очистите куки и кэш браузеров.
    Проверьте и сообщите результат.

    Дополнительно:
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать (Scan).
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    20.12.2022
    Сообщений
    10
    Вес репутации
    10
    Фактори ресет сделал, пароль сменил, куки и кэш стёр. FarBar прикрепил.
    Честно говоря, стало полегче. По крайней мере speedtest'ом пингуется сеть.

    Запускаю стандартный скрипт AVZ на поиск и нейтрализацию Rootkit и у меня красная стена текста ) Лог так же прикрепил. Это угроза или я себе накручиваю ?
    Вложения Вложения

  11. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,363
    Вес репутации
    163
    AVZ не тот инструмент, с помощью которого сегодня следует бороться с руткитами. Да и появление их сейчас довольно редко.
    Вы несколько раз запускали TDSSKiller, упакуйте в архив его отчёты и прикрепите к следующему сообщению.

    Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    • Отключите до перезагрузки антивирус.
    • Выделите следующий код:
      Код:
      Start::
      CloseProcesses:
      SystemRestore: On
      CreateRestorePoint:
      AV: McAfee VirusScan (Enabled - Up to date) {9D4501E6-72F6-2877-C789-89AF6F535B2C}
      FW: Брандмауэр McAfee  (Enabled) {A57E80C3-3899-292F-ECD6-209A91801C57}
      BHO: Нет имени -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Нет файла
      Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} -  Нет файла
      FirewallRules: [{C38961F0-E476-4600-B83D-16F8588D8008}] => (Allow) LPort=11000
      FirewallRules: [{468747EF-49EE-40FD-A32F-20B014AC8F41}] => (Allow) LPort=11088
      FirewallRules: [{93F72C58-6432-4D64-A181-C49588DB6EC9}] => (Allow) LPort=11089
      FirewallRules: [{1B53575C-7E87-4A9A-B22B-9CA20EF9F79B}] => (Allow) LPort=20896
      ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
      EmptyTemp:
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST (FRST64) от имени администратора.
    • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Компьютер будет перезагружен автоматически.

  12. Это понравилось:


  13. #8
    Junior Member Репутация
    Регистрация
    20.12.2022
    Сообщений
    10
    Вес репутации
    10
    Инструкции выполнил. Логи прикрепил. Я немного не понял как выгрузить из TDSSKiller логи, поэтому закопипастил все строки из отчета в тхт.
    Поэтому сюда и пришел, что AVZ не помог. Всегда раньше у меня как вундервафля для всех систем была. Прогнал сканирование и все как рукой сняло. Вот пришлось курить форумы, чтоб узнать, что такое руткиты и почему они столь опасны.
    Вложения Вложения
    Последний раз редактировалось Viktory47; 21.12.2022 в 15:33. Причина: Grammar mistakes resolve

  14. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,363
    Вес репутации
    163
    Его отчёты лежат в корне диска С.
    И как видите:
    Detected object count: 0
    То есть, руткитов нет.

    Кроме записей в логе AVZ какие-то проблемы испытываете?

  15. #10
    Junior Member Репутация
    Регистрация
    20.12.2022
    Сообщений
    10
    Вес репутации
    10
    На данный момент проблем вроде нет. По крайней мере тупняков стало меньше и при открытии браузера не возникали спам вкладки. Спасибо Вам.
    Надеюсь больше такую хрень не подцеплю. В любом случае буду действовать по предложенному сценарию. Если не будет помогать, опять к Вам обращусь, уж извиняйте )

  16. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,363
    Вес репутации
    163
    Хорошо, проделайте завершающие шаги:

    1.
    • Пожалуйста, запустите adwcleaner.exe
    • В меню Параметры прокрутите вниз и выберите Удалить.


    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

    Остальные утилиты лечения и папки можно просто удалить.

    2.
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.

  17. #12
    Junior Member Репутация
    Регистрация
    20.12.2022
    Сообщений
    10
    Вес репутации
    10
    SecurityCheck прикрепил.
    Вложения Вложения

  18. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,363
    Вес репутации
    163
    --------------------------- [ OtherUtilities ] ----------------------------
    AMD Software v.22.5.1 Внимание! Скачать обновления
    Microsoft 365 - ru-ru v.16.0.15831.20190 Внимание! Скачать обновления
    ^Инструкция по обновлению Microsoft Office.^
    -------------------------- [ IMAndCollaborate ] ---------------------------
    Discord v.1.0.9003 Внимание! Скачать обновления
    Zoom v.5.11.1 (6602) Внимание! Скачать обновления
    --------------------------------- [ P2P ] ---------------------------------
    µTorrent v.3.6.0.46590 Внимание! Клиент сети P2P с рекламным модулем!.
    ---------------------------- [ UnwantedApps ] -----------------------------
    CCleaner v.6.07 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

    Примите к сведению и по возможности исправьте перечисленное.

Похожие темы

  1. проблема с удалением mcenspc.dll
    От iwasyk в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 04.07.2009, 20:59
  2. Проблема с удалением Win32/adware.virtumonde
    От Люба_Н в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 08:04
  3. Проблема с удалением ovrscn.sys
    От vvv в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 04:28
  4. троян lich.sys, проблема с удалением
    От upplex в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 22.02.2009, 03:04
  5. Проблема с удалением вируса
    От Rocky в разделе Помогите!
    Ответов: 28
    Последнее сообщение: 08.02.2009, 20:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01417 seconds with 19 queries