Показано с 1 по 17 из 17.

Не удаляется руткит! (заявка № 19659)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40

    Thumbs up Не удаляется руткит!

    Никак не могу удалить руткит syswindrv.bin

    На машине было много чего, всё удалилось, кроме этого.
    Помоги, может я ещё чего-то не заметил.
    Скрипт использовал такой:

    Код:
     
    begin
     SetAVZGuardStatus(True);
     SearchRootkit(true, true);
     BC_DeleteFile('C:\WINDOWS\system32\syswindrv.bin');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Вложения Вложения
    Последний раз редактировалось Alexey P.; 12.03.2008 в 18:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,342
    Вес репутации
    55
    Где скрипт взяли?
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Зачем же Вы занимаетесь самолечением.
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Владелец\Local Settings\Application Data\smss.exe','');
     QuarantineFile('C:\WINDOWS\system32\syswindrv.bin','');
     DeleteFile('C:\WINDOWS\system32\syswindrv.bin');
     DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Application Data\smss.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19659
    Повторите логи..., только virusinfo_cure.zip - это карантин и его в теме не крепят. Внимательнее читайте http://virusinfo.info/showthread.php?t=1235

  5. #4
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    Извините, невнимательно прочитал. Впредь буду внимательнее.

    А карантин пуст.
    Вложения Вложения

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2501
    Скрипт выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('a.sys','');
    BC_ImportAll;
    RebootWindows(true);
    end.
    Пришлите карантин. какой-то странный файл
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    Скрипт выполнил. Но в карантине ничего не появилось. Комп нормально работает.
    Да, стоит Symantec Endpoint Protection.

  8. #7
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Попробуйте в АВЗ сервис--поиск файлов на диске и поискать a.sys, если найдётся то пришлите его согласно приложению 2 правил.

  9. #8
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    Нет такого файла.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2501
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('vsdatant', 4);
     StopService('vsdatant');
     DeleteFile(''C:\WINDOWS\system32\DRIVERS\a.sys');
     BC_DeleteFile(''C:\WINDOWS\system32\DRIVERS\a.sys');
     BC_DeleteSvc('vsdatant');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать логи начиная с п.10
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    А в скрипте ошибок нет? А то ошибка синтаксиса

  12. #11
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Есть подправил
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('vsdatant', 4);
     StopService('vsdatant');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\a.sys');
     BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\a.sys');
     BC_DeleteSvc('vsdatant');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  13. #12
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    Логи
    Вложения Вложения

  14. #13
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Проблемы какие-то наблюдаются?

  15. #14
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    Нет, всё нормально работает.

  16. #15
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Нутогда советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  17. #16
    Junior Member Репутация
    Регистрация
    12.12.2007
    Сообщений
    8
    Вес репутации
    40
    Спасибо большое за помощь!!!!!!

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    956

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dajal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Руткит или нет
      От chilikuku в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.03.2011, 10:57
    2. Есть руткит, или нет руткит?
      От Duke Solo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2010, 21:11
    3. Ответов: 10
      Последнее сообщение: 22.02.2009, 04:00
    4. Не удаляется руткит
      От NikolayFirsov в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 22.02.2009, 03:33
    5. Ответов: 1
      Последнее сообщение: 03.02.2009, 15:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01252 seconds with 17 queries