Показано с 1 по 7 из 7.

Неравный бой с руткитом (заявка № 47170)

  1. #1
    Junior Member Репутация
    Регистрация
    03.06.2009
    Сообщений
    4
    Вес репутации
    55

    Thumbs up Неравный бой с руткитом

    Здравствуйте
    Прошу помощи в битве со зловредом.
    После посещения моим тестем туевой хучи футбольных сайтов и появлением в финале незакрываемого окна с мерзкой рекламой - компьютер был отправлен в ребут. После которого появились проблемы с подключением к интернету (vpn). В процессе выяснения причин (есть замечания по стабильности канал от прова) вывалилось окно от ESET NOD32 Antivirus "Ошибка при обмене данными с ядром". При изучении остатков антивируса, в его карантине обнаружены два файла, которые virustotal.com не смог опознать.
    Из штатных работающих средств оставался Антишпион от Outpost Firewall 2009, который обнаружил и удалил Tracking Cookie, MyCentria, Generic Trojan (ShowWnd.exe) и XPkeys (keyfinder.exe). Последующая перезагрузка показала, что для NOD32 это не помогло. Под сейфмодой была проведена полная проверка свежим CureIt. Он обнаружил и удалил Trojan.Botnetlog.11 и BackDoor.IRC.Bot.114. После чего была произведена неудачная попытка восстановления NOD32 с получением сообщения о недостаточных правах на изменения файлов в папках (делал с правами админа). Проверка показала, что права локального администратора существенно урезаны, т.е. как я понимаю это последствия "работы" руткита.
    Далее пошел по пути предложенным вашими специалистами. Но AVZ и HiJackThis отказались работать под "настоящими" именами. Пришлось поменять. Далее собственно логи согласно правил.

    Заранее спасибо за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(9);
    SetAVZPMStatus(true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог syscheck (только п.2 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    03.06.2009
    Сообщений
    4
    Вес репутации
    55
    После выполнения предложенного скрипта и перезагрузки поднялся NOD32
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните такой скрипт:
    Код:
    begin
    ExecuteStdScr(6);
    SetAVZPMStatus(false);
    RebootWindows(true);
    end.
    Ничего плохого больше не видно.
    Последний раз редактировалось PavelA; 04.06.2009 в 17:35. Причина: Поправил ошибочку
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    03.06.2009
    Сообщений
    4
    Вес репутации
    55
    При попытке выполнения последнего предложенного скрипта AVZ выдает: "Ошибка: '.' expected в позиции 6:1"

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Можно выполнять, поправил.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    03.06.2009
    Сообщений
    4
    Вес репутации
    55
    Скрипт выполнил.

    Спасибо огромное за помощь.

  • Уважаемый(ая) SHRIKE, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. проблема с руткитом
      От n256 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 26.02.2012, 09:22
    2. Помогите справится с руткитом.
      От kiko37 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.10.2010, 23:17
    3. Помогите справиться с руткитом
      От @leja в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.07.2010, 10:23
    4. Помогите с руткитом
      От Бусидо в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.05.2010, 01:00
    5. Проблемка с руткитом
      От Suslik's в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 08:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00710 seconds with 20 queries