Проблемы-руткиты,подозрение на скрытую загрузку библиотек
Здравствуйте!Еще вчера,не возможно было работать с компом-зависало,при закрытии окон волнистые линии,исчезли значки для быстрого запуска из панели, Spyware Terminator2012 обнаружил 2 зловреда и удалил их.Результат проверки через АВЗ-на мой взгляд подозрительный.Логи прилагаю.Посмотрите,пожалуйста есть ли повод для паники?!
И еще: из system32 пропадали такие файлы как-IisRTL.dll и wamreg.dll-пришлось копировать из сети...в событиях постоянно значится ошибка DCOM коды -10005 и 10010
Последний раз редактировалось Ori; 07.04.2012 в 16:41.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Ori, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
...увы, но это проще сказать,нежели сделать- при попытке проделать скрипты,вначале вроде как идет сканирование,а затем авз попросту закрывается.в нормальном режиме смогла только этот лог сделать(
Лог сделан,но в безопасном режиме,так как в нормальном дважды процесс сканирования, прерывался на проверке диска D/ и закрывался с ошибкой (6). Причем, после этого никакие папки на рабочем столе не открывались, браузер IE пропал из Пуска и панели быстрого запуска , и, значится только в компонентах удаления и установки программ((
переименовала,потому что выдавало ошибки,как во вложенном(последнем) файле. то есть, просканировать толком не удалось. на начальном этапе выдает ошибки(см.картинку).это в нормальном режиме( что мне дальше делать??? это не нормально,если логи не получается в нормальном режиме сделать??
ну вроде отключен он в безопасном режиме( в процессах посмотрела,из автозагрузки отключила. повторно попыталась просканировать,но все равно то же самое и плюс,кажется про консоль, что-то было на англицком (а точнее,перед сканированием комбофикс спрашивал про антивир десктоп(на закрытие,так понимаю).что сделать,чтобы быть уверенной в отключении антивиуса???про деативацию в курсе.
Последний раз редактировалось Ori; 09.04.2012 в 21:58.
День добрый!
Рассказываю:антивирус я вообще деинсталировала.Попробовала в нормальном режиме,с отключенными в трее всеми-всеми прогами В итоге вышло следующее-на моменте установки застревает на папке установки С:\32788R22FWJFW\handle.3XE.(вкладываю скрин,хоть и толку мало наверное)Нажала "Пропустить",но в конце на этой же папке установки застряла и закрылось окно. Далее,попробовала в безопасном,но увы,все то же самое,что и вчера было
Так же ещё раз попробовала АВЗ- та же песня,что и раньше.Записала строчку последнюю-"Проверка IDT SYSENTER завершена"
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: