Показано с 1 по 3 из 3.

Новый червь с руткитом? (заявка №29423)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Новый червь с руткитом? (заявка №29423)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Компьютер не может получить доступ к сетевым ресурсам и к любым сайтам в интернете. При этом и то, и то прекрасно пингуется как по IP, так и по символьным именам. В "безопасном режиме с поддержкой сети" доступ в сеть и Интернет прекрасно работает. Пользователь работал с административными правами.

    AVZ находит перехват кучи функций в "KiST". Иногда у AVZ получается восстановить перехваченную неизвестным модулем функцию NtConnectionPort (1F), после чего все перехваты исчезают до следующей перезагрузки. Также AVZ восстанавливает (делает Disabled) CmpCallCallBack для процессора 2 в секции "IDT и SysEnter".

    На другом компьютере с аналогичной проблемой удалось установить демо-версию KIS 2011. Он сообщает что: "IOAllocateIrp (804EAFBD) модификация машинного кода, метод не определен, внедрение с байта 15".

    При логине в соседние пользовательские профили может выскакивать сообщение "Ошибка при инициализации приложения 0xc0000017" и система дальше не загружается. Иногда бывают BSODы.
    Дата обращения: 10.09.2010 13:41:03
    Номер заявки: 29423

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    not-a-virus:RemoteAdmin.Win32.RAdmin.20

    10.09.2010 15:50:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20
      • размер: 90112 байт
      • дата файла: 05.12.2001 12:27:56
      • детект других антивирусов: DrWEB 5.0: Зловред Program.RemoteAdmin.21


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    10.09.2010 15:52:14 лечение успешно завершено

Похожие темы

  1. Новый сетевой червь
    От grobik в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 15.09.2010, 01:10
  2. Новый червь, использует ICQ
    От aqua в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 07.05.2008, 13:51
  3. Описание вирусов: Email-Worm.Win32.Bagle.fy - червь с руткитом
    От Зайцев Олег в разделе Описания вредоносных программ
    Ответов: 8
    Последнее сообщение: 07.09.2006, 20:29
  4. Новый червь нацелен на Linux
    От RiC в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 10.11.2005, 21:02

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01654 seconds with 19 queries