Показано с 1 по 12 из 12.

Проблема: червь Win32 Rootkit (заявка № 40225)

  1. #1
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56

    Question Проблема: червь Win32 Rootkit

    Вот в чем вопрос! На компьютере стоит антивирус Avast 4.8 Professional. Два дня назад начал кричать, в папке Windows появился вирус Win32 Rootkit, я его и в хранилище, через минут 15 опять я его удалил, потом еще раз закричал, удалил. После этого антивир. вообщем замолк. Проверил касперским в безопасном режиме нашло 12 вирусов этой марки. Как мне можна избавиться от этого паразита?
    Вложения Вложения
    Последний раз редактировалось pig; 22.02.2009 в 05:06. Причина: поднимаю тему

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{5541FAF3-07B6-4582-8968-C5C8EE902447}');
    end.
    Установите обновления на Windows.
    Проверьте, что на всех учетных записях пользователей с правами администратора стоят надежные пароли.
    Установите Adobe Acrobat Reader 9.0 или удалите старый.

  4. #3
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56
    На учетной записи пароль не стоит(она одна). Меня интересует, после ваших рекомендаций вирус удаляется или исчезает всегда или это кому как повезет? И можете сказать что это за червь? Я прочитал что он шпионит за системой на первом уровне, а если не сложно можете сказать по подрабней что он собой представляет и что делает! Зарание спасибо!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Поставьте надежный пароль.
    После выполнения моих рекомендаций червь не проникает на компьютер через сеть.
    Поподробнее, про один из варинтов этого червя: http://www.viruslist.com/ru/viruses/...rusid=21782725

  6. #5
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56
    Спасибо большое !!!

  7. #6
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56
    А возможно такое, я сделаю логи заново после лечения, и вы скажите убралась Win32 Kindo с моего компьютера?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Его и нет у вас, он извне проникает.
    А установили вы обновления или нет, нам не видно.

  9. #8
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56
    Извините отошел от темы! Подскажите как спецыалист, какой лучше фаервол поставить(стоит аваст)? А то не нашел сравнения этих программ!

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56
    Еще раз здравствуйте! У меня опять проблема Была проблема с установкой фаервола, и получилась
    безвыходная ситуация, я сделал восстановление системы. Заметил странное поведение системы, панель задач
    (у меня стоит нестандартная тема) сначала нормальная по виду, потом исправляется на классический, и после этого
    интернет пропадает!После перезагрузки работает, до такого же случая Что мне делать? И фаервол кричит что идут запросы(я так думаю и похожи с сети) может быть что это та гадина возвратиласть?(провераял авастом всю машину 3 раза, теперь не может удалить вирус руткит, пишет нет доступа или занят этот файл другими процесами)
    Последний раз редактировалось .stiff; 01.03.2009 в 20:47.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Это признак того, что вы не установили обновления безопасности для Windows.

  13. #12
    Junior Member Репутация
    Регистрация
    21.02.2009
    Сообщений
    7
    Вес репутации
    56
    На скрине все 40 апдейтов, все они успешно выполнены, и еще появился синий экран. Я выяснил что ошибка из-за РАМ памяти, и ошибка в файле win32.sys(прочитал что это может не обязательно из-зи памяти и из-за вируса) можете сказать что-то можна сделать с экраном смерти ?
    Изображения Изображения

  • Уважаемый(ая) .stiff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 10.07.2012, 18:05
    2. Проблема с Rootkit.Win32.TDSS
      От Menders в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.03.2010, 23:39
    3. Проблема с AutoRun.IRCBot.Bj червь
      От Angel-Ique в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 24.12.2009, 20:41
    4. Проблема с Rootkit.Win32.HareBot.ay и Virus.Win32.Hidrag.a
      От ifunky в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.11.2009, 16:20
    5. Проблема Rootkit.win32.Agent.FQ помогите.
      От OLDED в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01037 seconds with 20 queries