Показано с 1 по 4 из 4.

Подзрение на Rootkit. Антивирус лечит последствия, но не видит источник. Please, help me! (заявка № 103893)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2011
    Сообщений
    2
    Вес репутации
    47

    Подзрение на Rootkit. Антивирус лечит последствия, но не видит источник. Please, help me!

    На домашнем компе 2 года стоял лицензионный Dr.Web (на второй год он как-то кривова-то встал: лицензия не подходила к части модулей, но базы обновлялись). Недавно заменил его на бесплатный Avast. Заметил зависание компа при удалении некоторых файлов: виснет, не реагируя на Ctrl+Alt+Del. Полное сканирование Авастом: ничего не находит. Выкачал Касперского: нашел и удалил пару троянов. Утилита AVZ определяет перехват драйверов, но сам перехватчик не находит. После перезагрузки компа AVZ опять определяет перехват драйверов.
    Из того мусора, что накопилось на компе: особо не нравится присутствие в системе Kolor\Autopano, которым не пользуюсь. Возможно оттуда и словил руткит при пробной инсталяции. Сканировал дистрибутив этой проги by NOD32 - он нашел только подозрение и попросил отправить файл на исследование (что и было сделано). + Еще висят модули Alcohol, CyberLink\PowerDVD8 (не особо мне нужны - в любом случае их деинсталирую), какой-то spyb.sys (?!?), уже деинсталированный Dr. Web и т.д. и т.п.
    На данный момент зависания при удалении файлов сохраняются. Также комп зависал при попытке отключить Самовосстановление системы Windows - удалось только в Безопасном режиме. Кстати, в Безопасном режиме фалы удалялись без проблем.
    Думаю: выковыривать руткит или форматнуть винт, если не удастся первое. Если не сложно, посоветуйте что делать. Требуемые фалы прилагаю.
    P.S. После скрипта AZV "... для раздела Помогите!.." ещё выполнил скрипт "Скрипт сбора неопознанных и подозрительных файлов". Зря, наверно

    С уважением, Алексей.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) AVTor, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    С чего Вы взяли, что там руткит? Все перехваты от Аваста. Ничего плохого не видно.

    Добавлено через 3 минуты

    sp??.sys - это от эмулятора CD (Alcohol и т.п.), при удалении собственно программы все равно скорее всего останется - нужно отдельно удалить драйвер sptd. Впрочем, от него не жарко и не холодно, можно не заморачиваться.
    Последний раз редактировалось Bratez; 18.06.2011 в 09:36. Причина: Добавлено
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    10.06.2011
    Сообщений
    2
    Вес репутации
    47
    Спасибо за ответ. Немного успокоили. Но проблема с зависанием при удалении файлов есть, причем по разным физически винтам\флешкам. Т.е. подглючивает материнка или Винда? Попробую переставить Винду...

  • Уважаемый(ая) AVTor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. антивирус не умолкает - не знаю где источник
      От Super_Hornet в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.01.2012, 16:29
    2. Вирус есть - антивирус не видит
      От PRus в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.07.2011, 21:30
    3. Ответов: 3
      Последнее сообщение: 29.08.2008, 14:45
    4. symantec видит hacktool.rootkit, но не лечит
      От tory в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.01.2008, 09:41
    5. Ни один антивирус не видит.
      От DmitryKazan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.12.2007, 13:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01149 seconds with 19 queries