Показано с 1 по 4 из 4.

Похоже несколько Руткитов (заявка № 17897)

  1. #1
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    1
    Вес репутации
    36

    Exclamation Похоже несколько Руткитов

    блокирует запуск regedit, msconfig.
    при завершении работы лезет на несуществующее (в биосе есть) устройство B:
    ну и общее ощущение... некрасивое.

    ПОМОГИТЕ ЛЮДИ ДОБРЫЕ!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    1.Первым делом нужно удалить все антивирусы Скачать последний релиз с официального сайта того продукта, который вам нравиться.
    Как сами видите ничего хорошего не получилось из этого зоопарка, нужно настроить саму систему , а не устанавливать кучу антивирусов.



    2. AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Новый Диск\Наследство Долины Роз\black.exe','');
     QuarantineFile('C:\Documents and Settings\aai\Local Settings\Temp\ICD1.tmp\PopCapLoader.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\conime.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\adamrf.exe','');
     QuarantineFile('C:\DOCUME~1\aai\LOCALS~1\Temp\o1394bul.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Changer.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\conime.exe');
     DeleteFile('C:\DOCUME~1\aai\LOCALS~1\Temp\o1394bul.sys');
     DeleteFile('C:\Documents and Settings\aai\Local Settings\Temp\ICD1.tmp\PopCapLoader.dll');
     DeleteFile('C:\Program Files\Новый Диск\Наследство Долины Роз\black.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\conime.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\adamrf.exe');
     BC_DeleteSvc('o1394bul');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(12);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    3.Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17897
    Последний раз редактировалось drongo; 11.02.2008 в 22:47. Причина: Добавлено

  4. #3
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    4.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Documents and Settings\aai\Application Data\Mra\Update\mrasearch.dll
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\conime.exe
    Последний раз редактировалось drongo; 11.02.2008 в 22:48.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    5.новые логи сделать.

  • Уважаемый(ая) Kat97, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. как защититься от руткитов?
      От wave в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 09.10.2011, 19:40
    2. SAV выдал кучу руткитов
      От visahouse в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.02.2010, 19:20
    3. «Эволюция руткитов»
      От Гриша в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 28.08.2008, 12:22
    4. Похоже на несколько троянов:(
      От Serzh79 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.04.2008, 12:30
    5. Нахватал руткитов
      От Jinn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.03.2008, 22:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01252 seconds with 17 queries