Показано с 1 по 4 из 4.

Есть подозрение на руткит (заявка № 49923)

  1. #1
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    3
    Вес репутации
    55

    Thumbs up Есть подозрение на руткит

    В системе присутствует около 20 процессов, на которые AVZ говорит "FU or KernelMode Rootkit". В безопасном режиме Windows этих процессов нет. Ничего другого особенного AVZ не сообщает. AVPTool и Nod32 ничего подозрительного не находят.

    Есть ли в системе Rootkit?
    Вложения Вложения
    Последний раз редактировалось AndreyKa; 14.07.2009 в 12:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логах ничего подозрительного.

  4. #3
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    3
    Вес репутации
    55
    В файле avz_sysinfo.htm есть такое

    1.1 Поиск перехватчиков API, работающих в UserMode
    >> Опасно ! Обнаружена маскировка процессов
    1.4 Поиск маскировки процессов и драйверов
    Маскировка процесса с PID=452, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 452)
    Маскировка процесса с PID=496, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 496)

    А какие процессы могут так маскироваться? Эти процессы есть всегда кроме случая когда виндовз загружается в безопасном режиме.

    Добавлено через 4 минуты

    На замаскированные процессы "Монитор процессов" AVZ говорит, что это "FU or KernelMode Rootkit".

    Добавлено через 2 минуты

    Да, и эти процессы нельзя закрыть в мониторе процессов AVZ.
    Последний раз редактировалось gaid; 15.07.2009 в 12:08. Причина: Добавлено

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    На Vista красные строки и подозренія на маскировку не редкость. Вам уже ответили
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    В логах ничего подозрительного.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) gaid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 27.06.2012, 15:42
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 05:57
    3. Есть руткит, или нет руткит?
      От Duke Solo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2010, 21:11
    4. Чищу систему от остатков вирусов, есть руткит
      От localnetlock в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.02.2010, 16:20
    5. есть руткит... уверен, но...
      От thefox в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.07.2009, 09:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00588 seconds with 20 queries