Страница 4 из 4 Первая 1234
Показано с 61 по 68 из 68.

Подозрение на RootKit (заявка № 20907)

  1. #61
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    32
    Вес репутации
    64
    Христос воскрес! Заменила я-таки winlogon.exe, проверила - такой же, с вирусом, заменила еще раз - то же самое. В общем, насобирала кучу этих файлов - они все зараженные. Поискала информацию - вроде Trojan.Win32.Patched.m - вещь не самая страшная, просто ею отличается нелицензированный Windows. Сделала полную проверку CureIt - он нашел в самых первых карантинах АВЗ (больше нигде) Trojan.NtRootkit.496. То ли мы его с вами все-таки удалили, то ли от моих махинаций с winlogon он пропал. В общем, система работает, процесс, загружающий ЦП на 100%, исчез, программы загружаются, звук появился.
    Я так понимаю, компьютер здоров? Логи прикладываю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    Цитата Сообщение от Олья Посмотреть сообщение
    Христос воскрес! Заменила я-таки winlogon.exe, проверила - такой же, с вирусом, заменила еще раз - то же самое
    как проводили замену ... ?

  4. #63
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    32
    Вес репутации
    64
    Из-под загрузочного диска. Копирую файл в system32, на вопрос о замене файла - утвердительно.

  5. #64
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    попробуйте этот ...
    Вложения Вложения

  6. #65
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    32
    Вес репутации
    64
    V_Bond, спасибо огромное!!! Этот файл чистый, и CureIt не ругается. АВЗ тоже не имеет никаких "подозрений". Теперь мой компьютер здоров?
    Вложения Вложения

  7. #66
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    в логах чисто ...

  8. #67
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    32
    Вес репутации
    64
    Дорогие хелперы, выражаю вам всем огромную признательность и благодарность!!!

  9. #68
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 9
    • Обработано файлов: 53
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\basepnvsj32.dll - Trojan.Win32.Agent.fxk (DrWEB: Trojan.Okuks.based)
      2. c:\\windows\\system32\\baseubot32.dll - Trojan.Win32.Agent.gjv (DrWEB: Trojan.Okuks.based)
      3. c:\\windows\\system32\\drivers\\ip6fw.sys - Rootkit.Win32.Agent.dp (DrWEB: BackDoor.Bulknet)
      4. \\wl - Trojan.Win32.Patched.m (DrWEB: Trojan.Starter.160)


  • Уважаемый(ая) Олья, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 4 из 4 Первая 1234

    Похожие темы

    1. Подозрение на Rootkit
      От Arkidon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.07.2010, 00:57
    2. ПОДОЗРЕНИЕ НА ROOTKIT
      От cheburat в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 30.06.2010, 16:30
    3. Подозрение на rootkit.
      От Igor_ в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.04.2009, 16:45
    4. Подозрение на RootKit
      От sshumov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.03.2009, 16:14
    5. Подозрение на RootKit
      От Aleksandr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.05.2007, 14:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01214 seconds with 17 queries