Показано с 1 по 6 из 6.

После удаления касперским Rootkit.Win32.Small.ut осталась какая-то гадость (заявка № 48786)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    9
    Вес репутации
    55

    Thumbs down После удаления касперским Rootkit.Win32.Small.ut осталась какая-то гадость

    Вчера Антивирус касперского удалил
    26.06.2009 1:14:14 Обнаружено: Rootkit.Win32.Small.ut Система C:\WINDOWS\system32\DRIVERS\adusbmdm65.sys
    26.06.2009 1:14:16 Невозможно создать резервную копию: Rootkit.Win32.Small.ut Система C:\WINDOWS\system32\DRIVERS\adusbmdm65.sys
    26.06.2009 1:14:27 Обнаружено: Rootkit.Win32.Small.ut E.EXE C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\rdlA3.tmp
    26.06.2009 1:14:35 Обнаружено: Rootkit.Win32.Small.ut E.EXE C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\rdlA3.tmp


    После этого постоянно засела какая-то гадость, касперский ничего сделать не может, cureit тоже ничего не находит

    27.06.2009 0:05:30 Обнаружено: Hidden object rq9rr.exe
    27.06.2009 0:05:30 Завершен: Hidden object rq9rr.exe
    27.06.2009 0:05:30 Завершен: Hidden object rq9rr.exe
    27.06.2009 0:05:30 Обнаружено: Hidden object 85gl9.exe
    27.06.2009 0:05:30 Завершен: Hidden object 85gl9.exe
    27.06.2009 0:05:30 Завершен: Hidden object 85gl9.exe


    Прошу помочь удалить эту гадость..
    Вложения Вложения
    Последний раз редактировалось Bratez; 27.06.2009 в 02:34.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     ExecuteRepair(13);
     SetAVZPMStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    9
    Вес репутации
    55
    Не ожидал что модерация моего поста будет длиться 12 часов, поэтому подумал что сообщение пропало.. и за это время провёл кое-какие манипуляции:
    удалил через avz C:\WINDOWS\system32\ntkrnlpa.exe
    после этой операции сообщения в касперском перестали появляться
    после этого avz показал _новый_ то ли модуль ядра, то ли драйвер sbpx.sys , тоже его удалил..

    ...и одновременно удалил новый модуль klif.sys ... это привело к автоматической переустановке касперского...

    Логи сделал, прошу посмотреть
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    удалил через avz C:\WINDOWS\system32\ntkrnlpa.exe
    Странно, что ваш компьютер ещё работает, после того как вы удалили системный файл.
    Спасло, наверное, то, что он в базе безопасных и не был удален.
    В логе ничего подозрительного.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  7. #6
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    9
    Вес репутации
    55
    спасибо большое за помощь.. Всё почистилось, но я опять начал лазить по сайту pegast.ru и началось всё заново.. при включенном касперском 2009 с последними обновлениями и последних обновлениях windows xp(это 100%).

    avz нашел там какие-то подозрительные процессы к explorer.exe, после удаления которых explorer.exe вообще пропал..
    принял решение переустановить полностью windows

    Прошу закрыть тему и продолжить решать данный вопрос уже в новой теме http://virusinfo.info/showthread.php?t=48826

  • Уважаемый(ая) pavelaleksashev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 11.02.2010, 15:01
    2. после Get accelerator осталось какая то гадость...
      От Mase4ka87 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.12.2009, 16:34
    3. Ответов: 11
      Последнее сообщение: 04.04.2009, 14:48
    4. Ответов: 10
      Последнее сообщение: 13.11.2008, 13:13
    5. Ответов: 0
      Последнее сообщение: 22.10.2006, 21:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01491 seconds with 18 queries