Показано с 1 по 4 из 4.

Проблемы из-за руткита,изменившего реестр (заявка № 54818)

  1. #1
    Junior Member Репутация
    Регистрация
    15.09.2009
    Сообщений
    2
    Вес репутации
    31

    Thumbs up Проблемы из-за руткита,изменившего реестр

    Здравствуйте, уменя следующая проблема. Недавно уменя истёк срок действия ключа к Касперсому, и я не уследив за этим, поцепил несколько вирусов. Вирусы я вычистил Касперским после после после получения нового ключа и обновления баз, однако какой-то руткит уже изменил значения в реестре. Теперь у меня не отображаются системные и скрытые файлы, и вообще заблокирован доступ к свойствам папки в проводнике. Повторная проверка системы Касперским (KIS 7) и dr. Webом (cureit) результатов не дала, руткит не выявлен, не смотря на то, что все настройки в Касперском выставлены на максимум. Только один раз Касперский, уже после завершения проверки, выругался на то, что какой-то руткит пытается изменить значения и ключи в реестре, но сделать с ним ничего не смог. Высылаю вам логи AVZ и HijackThis. Буду очень признателен, если сможете чем-нибудь помочь. С уважением, Стив.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8);
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\sxgyfas');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\uxydd');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Попробуйте включить показ скрытых файлов.
    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    15.09.2009
    Сообщений
    2
    Вес репутации
    31

    Спасибо за помощь

    Большое спасибо, ваш скрипт помог.
    Высылаю вам новый лог, как вы просили.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    В логе чисто.

  • Уважаемый(ая) Steve Alman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Словил руткита(
      От bossmen5 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2012, 19:33
    2. Код руткита в wininet.dll
      От ViVeda в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.07.2011, 06:44
    3. Убить руткита
      От Alex55-55 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.11.2010, 22:18
    4. все симптомы руткита
      От nkrdbl в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.08.2010, 14:41
    5. Следы от руткита
      От onDemand в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 10.07.2009, 10:48

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01404 seconds with 17 queries