Показано с 1 по 4 из 4.

Похоже руткит (заявка № 228472)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2024
    Сообщений
    1
    Вес репутации
    6

    Похоже руткит

    Здравствуйте, помогите, похоже руткит!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) taras303, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,453
    Вес репутации
    1084
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\comp707\Desktop\Браузер Opera.lnk"  -> ["C:\Users\comp707\AppData\Local\Programs\Opera\launcher.exe"]
    >>>  "C:\Users\comp707\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Браузер Opera.lnk"   -> ["C:\Users\comp707\AppData\Local\Programs\Opera\launcher.exe"]
    >>>  "C:\Users\comp707\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Браузер Opera.lnk"      -> ["C:\Users\comp707\AppData\Local\Programs\Opera\launcher.exe"]
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\AI Suite 3\AI Suite 3.lnk"           -> ["C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe"]
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS (empty)
    O22 - Tasks: DropboxUpdateTaskMachineCore - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /c (file missing)
    O22 - Tasks: DropboxUpdateTaskMachineUA - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler (file missing)
    O23 - Service S2: Обновление Dropbox (dbupdate) - (dbupdate) - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /svc (file missing)
    O23 - Service S3: Обновление Dropbox (dbupdatem) - (dbupdatem) - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /medsvc (file missing)
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,362
    Вес репутации
    163
    taras303, определитесь где будете продолжать, здесь или в клубе Касперского?

    Одновременное лечение на разных ресурсах может вам же повредить и только запутает консультанта.

  6. Это понравилось:


Похожие темы

  1. Похоже на руткит
    От stserg в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 26.10.2009, 20:26
  2. Похоже новый руткит!
    От AIF181 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 19.03.2009, 10:23
  3. похоже руткит
    От noname в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 22.02.2009, 01:33
  4. Ответов: 3
    Последнее сообщение: 06.02.2008, 13:15
  5. Комп рассылает СПАМ, похоже Руткит
    От mostor в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 16.10.2006, 02:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00546 seconds with 17 queries