Показано с 1 по 5 из 5.

Hacktool.Rootkit (заявка № 55053)

  1. #1
    Junior Member Репутация
    Регистрация
    18.09.2009
    Адрес
    Moscow
    Сообщений
    4
    Вес репутации
    54

    Cool Hacktool.Rootkit

    Сообщение об угрозе от Symantec появляется после каждой загрузки ОС.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe 
    O4 - HKLM\..\Run: [Generic Host for Win32 Services] ‘| б—|к‘|мь
    Активной заразы в логах не видно.
    Что конкретно сообщает Симантек?
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    18.09.2009
    Адрес
    Moscow
    Сообщений
    4
    Вес репутации
    54

    Risk Log

    Это сохраненный лог в формате csv (кусок лога за сегодня, csv файлы не цепляются)

    Date and Time,Risk,Action,Filename,Risk Type,Original Location,Computer,User,Status,Current Location,Primary Action,Secondary Action,Logged By,Action Description
    18.09.2009 14:43:23,Hacktool.Rootkit,Cleaned,APQ57.tmp,File,C :\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,ADMIN-80FA4918F,Admin,Cleaned,C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,Clean security risk,Quarantine,Auto-Protect scan,The file was repaired successfully.
    18.09.2009 7:07:28,Hacktool.Rootkit,Cleaned by deletion,rdl1.tmp,File,C:\Documents and Settings\Admin\Local Settings\Temp\,ADMIN-80FA4918F,Admin,Deleted,Deleted,Clean security risk,Quarantine,Auto-Protect scan,The file was deleted successfully.
    18.09.2009 7:06:47,Trojan Horse,Restart Processing,Unavailable,File,Unavailable,ADMIN-80FA4918F,Admin,Infected,Unavailable,Delete,Leave alone (log only),Auto-Protect scan,Performing Post-Reboot Risk Processing.
    18.09.2009 7:06:45,Trojan Horse,Restart Processing,Unavailable,File,Unavailable,ADMIN-80FA4918F,Admin,Infected,Unavailable,Delete,Leave alone (log only),Auto-Protect scan,Performing Post-Reboot Risk Processing.
    18.09.2009 7:06:36,Trojan Horse,Restart Processing,Unavailable,File,Unavailable,ADMIN-80FA4918F,Admin,Infected,Unavailable,Delete,Leave alone (log only),Auto-Protect scan,Performing Post-Reboot Risk Processing.
    18.09.2009 7:03:25,Trojan Horse,Restart Required - Quarantined,msvcrt57.dll,File,C:\WINDOWS\system32\ ,ADMIN-80FA4918F,Admin,Infected,Quarantine,Restart Required - Clean security risk,Restart Required - Quarantine,Auto-Protect scan,The file was quarantined successfully.
    18.09.2009 7:02:45,Trojan Horse,Restart Required - Quarantined,msvcrt57.dll,File,C:\WINDOWS\system32\ ,ADMIN-80FA4918F,Admin,Infected,Quarantine,Restart Required - Clean security risk,Restart Required - Quarantine,Auto-Protect scan,The file was quarantined successfully.
    18.09.2009 7:01:46,Trojan Horse,Restart Required - Quarantined,msvcrt57.dll,File,C:\WINDOWS\system32\ ,ADMIN-80FA4918F,Admin,Infected,Quarantine,Restart Required - Clean security risk,Restart Required - Quarantine,Auto-Protect scan,The file was quarantined successfully.
    18.09.2009 6:44:50,Hacktool.Rootkit,Cleaned by deletion,rdl1.tmp,File,C:\Documents and Settings\Admin\Local Settings\Temp\,ADMIN-80FA4918F,Admin,Deleted,Deleted,Clean security risk,Quarantine,Auto-Protect scan,The file was deleted successfully.

  5. #4
    Junior Member Репутация
    Регистрация
    18.09.2009
    Адрес
    Moscow
    Сообщений
    4
    Вес репутации
    54
    Что еще не нравится, так это загрузка процессора:
    Winlogon загружает проц на 90%

  6. #5
    Junior Member Репутация
    Регистрация
    18.09.2009
    Адрес
    Moscow
    Сообщений
    4
    Вес репутации
    54
    Похоже, проблему решил удалением библиотеки: mssfc.dll

    Спасибо.

  • Уважаемый(ая) georgetray, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Hacktool.Rootkit
      От DVlad в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 10.04.2009, 18:50
    2. Hacktool Rootkit
      От FEV1974 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 09:28
    3. Hacktool.Rootkit
      От reketir в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:58
    4. Hacktool.rootkit
      От Pararoka в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:18
    5. HackTool.RootKit
      От ghostil в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 27.07.2007, 21:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00379 seconds with 17 queries