Показано с 1 по 9 из 9.

хитрый rootkit + trojan (заявка № 217713)

  1. #1
    Junior Member Репутация
    Регистрация
    17.08.2012
    Сообщений
    36
    Вес репутации
    22

    хитрый rootkit + trojan

    Всем привет! Столкнулся с весьма сложной проблемой в помощи при лечении ряда зараженных пк у друзей и знпкомых.
    Выяснить удалось следующее :
    Для сокрытия своей деятельности зловред внедряется в системные процессы. Также создает скрытые учетные записи и путем редактирования политики группового доступа мешает внесению изменений в подконтрольные и зараженные файлы. Также на локальной машине создает псевдо удаленный диск или же псевдоудаленный пк через который работает и на "удаленной машине" разумеется доступ закрыт паролем.
    Самозащита у малвари выдающаяся.
    Реестр + планировщик задач + бинари контролируют друг друга + внедрение в сервисы + какие-то из драйверов заменены либо модифицированы / либо вообще юзает еще и свои.. Короче уровень моих знаний не позволяет разобраться с лечением полноценно
    Также когда руками почти выпилил зло вреда с одного из пк, машина ушла в ре бут и оказалось что hdd вместе с системным разделом отформатированы

    В отчете есть фулл дамп утилиты авторанс +
    Htm файлы отчетов из авз+стандартный сисчек
    Пароль infected
    Спасибо всем заранее
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    347
    Уважаемый(ая) ShadowFrench, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    17.08.2012
    Сообщений
    36
    Вес репутации
    22
    Ребят, Уделите пожалуйста внимание, из-за наличия в системе малвари я пк по назначению не юзаю, а он для работы нужен.
    В данный период времени нет возможности записать чистую ос и накатить ее, а все те которые с зараженных пк пишу на юсб и ставлю с нуля - оказываются зараженными
    Тупо нет чистого компьютера под рукой.Своего рода колхоз с ограниченными ресурсами.. А те что имеются давно заражены.
    Пишу со смарта за 2к рублей))
    Опасаюсь предоставлять выход в сеть зараженным машинам. Дабы предотвратить утечку данных которые сразу же после подключения окажутсЯ в руках владельца малвари.

  5. #4
    Junior Member Репутация
    Регистрация
    17.08.2012
    Сообщений
    36
    Вес репутации
    22
    Ребя, спасайте.. :-(

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    28,243
    Вес репутации
    872
    Логи по правилам сделайте, а не как Вам вздумалось.
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    17.08.2012
    Сообщений
    36
    Вес репутации
    22
    При попытке включить авз гуард при выполнении произвольного скрипта - система сообщает о критической ошибке и уходит в ребут.. Пытался сам лечиться - но мои знания поверхностны..
    П.с
    Логи из первого поста неактуальны.
    Вложения Вложения
    Последний раз редактировалось ShadowFrench; 15.02.2018 в 00:55.

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    28,243
    Вес репутации
    872
    Не надо трогать AVZGuard, на x64 системах он не работает.

    По мне - девственно чистая система.

    Сделайте лог Gmer.
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    17.08.2012
    Сообщений
    36
    Вес репутации
    22
    Вадим, а как же 200 ключей реестра, которые не смог прочитать авз? И два процесса (lsass.exe и ещё один) которые системные но слушают не стандартные порты?
    И ещё эти драйвера непонятно откуда, в системе даже на оборудование никакие не поставлены ... У меня паранойя? Оо
    Лог гмер почти пустой..
    Вложения Вложения
    • Тип файла: log gmer.log (412 байт, 3 просмотров)

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    28,243
    Вес репутации
    872
    Это проблемы AVZ

    Лог Gmer пуст. Точно по инструкции делали?
    WBR,
    Vadim

Похожие темы

  1. Хитрый банер
    От HEKPOMEHT в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 10.09.2011, 22:45
  2. хитрый вирус
    От XPIOLLIKa в разделе Помогите!
    Ответов: 23
    Последнее сообщение: 08.10.2010, 16:55
  3. Хитрый кряк
    От Seuge в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 26.12.2009, 18:18
  4. Хитрый троян..
    От Maximus_1982 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 20.08.2008, 14:30
  5. Хитрый вирь.
    От Guarda в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 17.07.2008, 18:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00677 seconds with 18 queries