Показано с 1 по 15 из 15.

Ноутбук заражен вирусом Rootkit (заявка № 112966)

  1. #1
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23

    Ноутбук заражен вирусом Rootkit

    Здравствуйте. Очень прошу вашей помощи.
    Симптомы:
    -выключение компьютера,
    - выключение компьютера при сканировании антивирусом с диска (LiveCD, Kaspersky Rescue Disk)
    - самое страшное - не видно текста во всех программах (кроме AVZ), не читаются страницы в браузерах - какое то искажение в шрифтах, они сделались очень мелкими и слились в полоски, а в некоторых программах совсем пропали. Из за этого и не могу прикрепить требуемые файлы, пишу с другого компьютера. И флешку, чтоб перекинуть файлы в свой ноутбук боюсь вставлять - вдруг заражу второй комп..

    Ни AVZ, ни NOD32 вирус не видят.. В AVZ только выдал несколько сообщений: "обнаружена подмена PID (номер), маскировка процесса с PID". А в менеджере процессов AVZ нашел много красных строк, в которых ничего не указано, кроме номеров процесса, и маскировка "да, FU or KernelMode RootKit !!"

    Подскажите, как быть? Что можно попробовать сделать, чтоб хоть читаемость появилось, для отправки вам файлов?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,464
    Вес репутации
    343
    Уважаемый(ая) Today, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Цитата Сообщение от Today Посмотреть сообщение
    флешку, чтоб перекинуть файлы в свой ноутбук боюсь вставлять - вдруг заражу второй комп...
    Что можно попробовать сделать ... для отправки вам файлов?
    Зазрузитесь с LiveCD с подключенной флэшкой и скопируйте.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    Вроде получилось добыть эти логи сканирования!
    В HijackThis пришлось вообще действовать в слепую (тк там не видно шрифтов, текстов), смотрел по картинкам этой программы в Яндекс-картинках и в слепую нажимал у себя =)))
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    Помогите, пожалуйста.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,525
    Вес репутации
    3021
    Ничего необычного в логах не увидел
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    Что же делать? Вирус точно есть... Да и AVZ выдал несколько сообщений: "обнаружена подмена PID (номер), маскировка процесса с PID". А в менеджере процессов AVZ нашел много красных строк, в которых ничего не указано, кроме номеров процесса, и маскировка "да, FU or KernelMode RootKit !!"
    и шрифты куда то делись, и диспетчер задач не работает как надо...

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Цитата Сообщение от Today Посмотреть сообщение
    AVZ выдал несколько сообщений: "обнаружена подмена PID (номер), маскировка процесса с PID". А в менеджере процессов AVZ нашел много красных строк, в которых ничего не указано, кроме номеров процесса, и маскировка "да, FU or KernelMode RootKit !!"
    Для Windows 7 это нормально.

    Цитата Сообщение от Today Посмотреть сообщение
    шрифты куда то делись, и диспетчер задач не работает как надо...
    Это не нормально, но видимо не связано с вредоносным ПО.
    I am not young enough to know everything...

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,525
    Вес репутации
    3021
    Для Windows 7 краснота в логах AVZ - привычное дело и не связано с вирусами
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    А при попытках просканировать компьютер антивирусами с загрузочного диска - отключение?
    Кстати еще компьютер показывает синий экран с ошибкой и сразу выключается при открытии любых почтовых программ, а также при запуске браузеров Mozilla, internet explorer.

    Причем, все эти проблемы начались внезапно и одновременно во время просмотра интернета - компьютер сразу отключился, несколько раз пытался его включить он отключался, через 20 минут включить получилось, и начались проблемы - пропали шрифты, не работает диспетчер задач и тд...

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,525
    Вес репутации
    3021
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    Сделал, посмотрите, пожалуйста
    Вложения Вложения

  14. #13
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    Сейчас пробовал зайти в Панель управления - Шрифты (тк у меня проблема с отображением), и в Windows/Fonts - ноутбук сразу же выключается! По моему, слишком много совпадений, чтобы считать компьютер заражен вирусом =)))

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,525
    Вес репутации
    3021
    Что-то было удалено. Больше плохого в логе не увидел
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    23
    Спасибо. Что мне посоветуете?

    Добавлено через 4 минуты

    Кстати, при загрузке Microsoft Word - тоже синий экран и выключение компьютера...!

    Добавлено через 7 минут

    Что посоветуете? Переустановка системы может помочь? А если сидит вирус Rootkit - он убьется? Или вы уверены, что вируса точно нет?

    Ноутбук самсунг, там через биос можно выбрать "Полное восстановление, все данные на диске С: сотрутся".
    Последний раз редактировалось Today; 27.11.2011 в 20:40. Причина: Добавлено

  • Уважаемый(ая) Today, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ноутбук кажется чем-то заражен...
      От Samplitude в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.10.2011, 15:55
    2. Не заражен ли ноутбук?
      От Ulja в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.07.2011, 10:03
    3. Не заражен ли ноутбук?
      От Ulja в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.06.2011, 14:04
    4. патч был заражен вирусом
      От Nazarova_84 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.11.2008, 22:20
    5. Заражен вирусом Sanitardisca
      От Romula в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.07.2008, 13:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01007 seconds with 17 queries