Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Следы от руткита (заявка № 49209)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Скрипт выполнять в обычном режиме.
    В безопасном флешка открывается? Если да, то проверку сделать в нем.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    17
    Вес репутации
    60
    Цитата Сообщение от PavelA Посмотреть сообщение
    Выполнить:
    Выполнено в обычном режиме.


    Цитата Сообщение от PavelA Посмотреть сообщение
    пропустить chkdsk на флешку в безопасном режиме
    Выполнено.


    Цитата Сообщение от PavelA Посмотреть сообщение
    Сделать логи AVZ
    Прилагается.


    Цитата Сообщение от PavelA Посмотреть сообщение
    попробовать поработать с флешкой.
    так и не выходит
    Вложения Вложения

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Параметр NoViewOnDrive в HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer есть?

    вот такая статейка есть:http://articles.org.ru/cn/showdetail.php?cid=5630
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    17
    Вес репутации
    60
    Да у меня и HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\ не оказалось...
    Изображения Изображения

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Значит, надо будет искать дальше.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    17
    Вес репутации
    60
    Может поможет, только что обнаружил... Не запускается служба "Доступ к HID-устройствам".

    Ошибка 126. Не найден указанный модуль
    Исправил

    Также попробовал создать новую учетную запись и посмотреть сохраняется ли в ней проблема. Сохраняется...каза такая
    Последний раз редактировалось onDemand; 07.07.2009 в 18:04.

  8. #27
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    17
    Вес репутации
    60
    Проблему решил так: переставил драйвера служб "Доступ к HID-устройствам" и "Службы IPSEC" (не знаю как они связаны и сомневаюсь что вообще связаны друг с другом, однако чем чОрт не шутит), затем перевел все службы в режим "Авто", создал новую учетную запись, перекинул в нее все данные старой учетки, затем удалил старую учетку и выставил службы.

    p.s. все работает, но хвосты все равно дают о себе знать.

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. \system32\drivers\hjgruikmpmstrw.sys - Trojan.Win32.Tdss.aiol ( DrWEB: BackDoor.Tdss.266, BitDefender: Trojan.CryptRedol.Gen.3 )
      2. \system32\hjgruilvmwysfu.dll - Trojan.Win32.Monder.cqbi ( DrWEB: BackDoor.Tdss.265 )
      3. \system32\hjgruiwsp.dll - Trojan.Win32.Monder.cqbi ( DrWEB: BackDoor.Tdss.265 )
      4. \system32\hjgruixyqxofxj.dll - Trojan.Win32.Monder.cqbh ( DrWEB: BackDoor.Tdss.264 )


  • Уважаемый(ая) onDemand, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Код руткита в wininet.dll
      От ViVeda в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.07.2011, 07:44
    2. все симптомы руткита
      От nkrdbl в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.08.2010, 15:41
    3. Следы или rootkit?
      От oldgod в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.03.2010, 13:09
    4. Следы....
      От Windows100 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.12.2009, 00:17
    5. Следы зверя
      От Tathagata в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.01.2009, 00:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01523 seconds with 19 queries