Показано с 1 по 6 из 6.

Rootkit (заявка № 33892)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2008
    Сообщений
    5
    Вес репутации
    34

    Thumbs up Rootkit

    Здраствуйте,просьба к специалистам посмотрите пож-та.Логи в приложении.Все началось c тормозов и жуткого зависания компа при запуске DC++.Проверила DrWEB-ничего.Проверила AVZ и обнаружились перехватчики.Причом имена все время меняются и первая буква все время s(по-видимому генерируются).Что было сделано:
    1.В безопасном режиме ничего не находил ни DrWeb, ни AVZ.
    2.Загружалась с диска и в файловом менеджере пыталась вручную найти злостные файлы.Тоже ничего.
    3.Проверила RootkitRevealer(лог во вложении) .
    4.Сделала все так как написано здесь http://virusinfo.info/showthread.php?t=1235
    Удалить найденные файлы не получается.
    Жду ответов и комментариев.
    Неохота форматировать иставить систему заново.Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    не увидел в логах ничего плохого ...

  4. #3
    Junior Member Репутация
    Регистрация
    15.11.2008
    Сообщений
    5
    Вес репутации
    34
    А это что?!
    spag.sys
    Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit Перехватчик KernelMode
    Функция NtCreateKey (29) перехвачена (8057065D->F85150E0), перехватчик spag.sys
    Функция NtEnumerateKey (47) перехвачена (80570D64->F8533CA2), перехватчик spag.sys
    Функция NtEnumerateValueKey (49) перехвачена (8059066B->F8534030), перехватчик spag.sys
    Функция NtOpenKey (77) перехвачена (80568D59->F85150C0), перехватчик spag.sys
    Функция NtQueryKey (A0) перехвачена (80570A6D->F853410, перехватчик spag.sys
    Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F8533F8, перехватчик spag.sys
    Функция NtSetValueKey (F7) перехвачена (80572889->F853419A), перехватчик spag.sys
    Функция NtCreateKey (29) перехвачена (8057065D->F85150E0), перехватчик spag.sys
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtEnumerateKey (47) перехвачена (80570D64->F8533CA2), перехватчик spag.sys
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован

    !!! Внимание !!! Восстановлено 7 функций KiST в ходе работы антируткита

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    эмулятор дисков

  6. #5
    Junior Member Репутация
    Регистрация
    15.11.2008
    Сообщений
    5
    Вес репутации
    34
    И имя файла постоянно меняется.И файл этот найти нельзя.Забавно.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    вайла на диске нет ... и имя меняется при каждом запуске (вопрос задавался на этом форуме не менее ста раз)

  • Уважаемый(ая) AnnBe, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Rootkit.HiddenValue@0 и Rootkit.HiddenKey@0 Вирусы?
      От Romik_lv в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.09.2011, 19:34
    2. Ответов: 11
      Последнее сообщение: 22.02.2009, 02:51
    3. Ответов: 16
      Последнее сообщение: 22.02.2009, 02:43
    4. Win32/Rootkit.Agent.DP, Win32/Rootkit.Agent.EY и Win32/WigonX
      От vook в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 01:53
    5. Rootkit that bypasses Anti-Rootkit Software
      От Simple10 в разделе Viruses, Adware, Spyware, Hijackers
      Ответов: 3
      Последнее сообщение: 22.02.2008, 07:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01640 seconds with 17 queries