Показано с 1 по 4 из 4.

Проблема с руткитами. (заявка № 29866)

  1. #1
    Junior Member Репутация
    Регистрация
    03.09.2008
    Сообщений
    2
    Вес репутации
    34

    Проблема с руткитами.

    Вообщем, история такова. Все началось с tsaddw.dll, который вызывал сообщения о ошибке при запуске любых программ. После закрытия еррора программа спокойно загружалась и работала. Его увидел Касперский, спросил и я его нажал удалить. После ребута хр не загрузился вообще, на черном экране возникал тот же еррор и все. Пришлось восстанавливать систему. Еррор пропал, но начались такие неприятные вещи как зависания компа и запреты на открытие страниц в браузере и разрывы связи каждые 5 минут. Был серьезно занят, а потому пустил процесс на самотек - система зависала сразу же после загрузки бывало по пять раз подряд. Пришлось переустанавливать систему, предварительно отформатировав диск С, и вот снова начались разрывы и зависоны. Провел сканирование AVZ, он выдал два файла: klif.sys и kl1.sys, которые я недолго думая удалил. Оба восстановились, но зависоны вроде прекратились. только при загрузке вылазеет еррор на этот раз уже про newdev.dll, и вроде какие-то новые dllы, такие как например ntmarta, предпринимают попытку вторжения, но блокируются Касперским.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Обновите базы АВЗ.
    Активируйте АVZPM (главное меню АВЗ)
    Закройте/выгрузите все программы
    Повторите логи по правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    03.09.2008
    Сообщений
    2
    Вес репутации
    34
    Вроде выполнил все верно..
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    в логах ничего зловредного ....
    klif.sys и kl1.sys это драйвера касперского.... удалить их не так просто ...
    сообщения про внедрения длл далеко не всегда плохо , newdev.dll - легитимная библиотека

  • Уважаемый(ая) IDunno, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу справиться с руткитами
      От greengh0st в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:32
    2. Ученые предложили оригинальный метод для борьбы с руткитами
      От ALEX(XX) в разделе Новости компьютерной безопасности
      Ответов: 7
      Последнее сообщение: 30.09.2008, 20:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01450 seconds with 17 queries