-
Junior Member
- Вес репутации
- 47
Подзрение на Rootkit. Антивирус лечит последствия, но не видит источник. Please, help me!
На домашнем компе 2 года стоял лицензионный Dr.Web (на второй год он как-то кривова-то встал: лицензия не подходила к части модулей, но базы обновлялись). Недавно заменил его на бесплатный Avast. Заметил зависание компа при удалении некоторых файлов: виснет, не реагируя на Ctrl+Alt+Del. Полное сканирование Авастом: ничего не находит. Выкачал Касперского: нашел и удалил пару троянов. Утилита AVZ определяет перехват драйверов, но сам перехватчик не находит. После перезагрузки компа AVZ опять определяет перехват драйверов.
Из того мусора, что накопилось на компе: особо не нравится присутствие в системе Kolor\Autopano, которым не пользуюсь. Возможно оттуда и словил руткит при пробной инсталяции. Сканировал дистрибутив этой проги by NOD32 - он нашел только подозрение и попросил отправить файл на исследование (что и было сделано). + Еще висят модули Alcohol, CyberLink\PowerDVD8 (не особо мне нужны - в любом случае их деинсталирую), какой-то spyb.sys (?!?), уже деинсталированный Dr. Web и т.д. и т.п.
На данный момент зависания при удалении файлов сохраняются. Также комп зависал при попытке отключить Самовосстановление системы Windows - удалось только в Безопасном режиме. Кстати, в Безопасном режиме фалы удалялись без проблем.
Думаю: выковыривать руткит или форматнуть винт, если не удастся первое. Если не сложно, посоветуйте что делать. Требуемые фалы прилагаю.
P.S. После скрипта AZV "... для раздела Помогите!.." ещё выполнил скрипт "Скрипт сбора неопознанных и подозрительных файлов". Зря, наверно
С уважением, Алексей.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) AVTor, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
С чего Вы взяли, что там руткит? Все перехваты от Аваста. Ничего плохого не видно.
Добавлено через 3 минуты
sp??.sys - это от эмулятора CD (Alcohol и т.п.), при удалении собственно программы все равно скорее всего останется - нужно отдельно удалить драйвер sptd. Впрочем, от него не жарко и не холодно, можно не заморачиваться.
Последний раз редактировалось Bratez; 18.06.2011 в 09:36.
Причина: Добавлено
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 47
Спасибо за ответ. Немного успокоили. Но проблема с зависанием при удалении файлов есть, причем по разным физически винтам\флешкам. Т.е. подглючивает материнка или Винда? Попробую переставить Винду...