Показано с 1 по 4 из 4.

ZeroAccess руткит. Как очистить систему от этого трояна? (заявка № 106683)

  1. #1
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    47
    Вес репутации
    35

    ZeroAccess руткит. Как очистить систему от этого трояна?

    Здравствуйте, сегодня сканировал компьютер через Trend micro house call и нашёл такой файлик:
    C:\Documents and Settings\user\Local Settings\Application Data\{31A397D9-CB08-2340-57E1-FE3D7775AFF6}\.exe
    Определило, как TROJ_AGENT.NDR
    http://about-threats.trendmicro.com/...TROJ_AGENT.NDR
    Удалил... Перезапустил компьютер, система, после загрузки Windows пишет "файл C:\Documents and Settings\user\Local Settings\Application Data\{31A397D9-CB08-2340-57E1-FE3D7775AFF6}\.exe не найден"

    Восстановил и переименовал в .txt посмотрел через блокнот, нашёл такие строки:"

    Host: %s
    User-Agent: Microsoft-CryptoAPI/%u.%u
    Connection: close"
    "p:\vc5\release\za ctrl.pdb"
    "Created by MIDL version 7.00.0550 at Fri Feb 18 14:53:56 2011"

    Поискал в интернете нашёл статью http://resources.infosecinstitute.co...meware-rootkit и такие строки "Один из специалистов по вредоносному ПО разобрал руткит ZeroAccess, который предположительно принадлежит RBN (Russian Business Network)".

    "Так же ссылки в реестре на "{31A397D9-CB08-2340-57E1-FE3D7775AFF6}"

    \hkey_local_mashine\software\microsoft\windows\cur rentversion\uninstall\{31A397D9-CB08-2340-57E1-FE3D7775AFF6}

    DisplayName "AD Network"
    URLInfoAbout почему-то "http://www.ucoz.ru/"
    Publisher то же "uCoz"
    Последний раз редактировалось trojandie; 31.07.2011 в 11:18.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,460
    Вес репутации
    342
    Уважаемый(ая) trojandie, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    47
    Вес репутации
    35
    Очень удивило название .exe

    md5: 5e3287b16fde1a4962143288fab233e8
    размер: 29,696
    Вопрос, что у меня может быть повреждено в системе, и как восстановить?
    Последний раз редактировалось trojandie; 31.07.2011 в 11:22.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Сделайте логи по правилам.
    I am not young enough to know everything...

  • Уважаемый(ая) trojandie, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Руткит: как диагностировать и очистить?
      От ariksu в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.01.2012, 13:42
    2. почистить систему
      От Федоренко Саша в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.06.2010, 14:25
    3. Не получается вычистить руткит!
      От Mur466 в разделе Помогите!
      Ответов: 30
      Последнее сообщение: 22.02.2009, 01:47
    4. Ответов: 14
      Последнее сообщение: 09.04.2008, 15:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00183 seconds with 16 queries