Показано с 1 по 9 из 9.

снова TR/Rootkit.Gen (заявка № 88857)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2010
    Сообщений
    11
    Вес репутации
    50

    Thumbs up снова TR/Rootkit.Gen

    Нужна помощь, в приложенном архиве avz подозрение на TR/Rootkit.Gen и еще какой-то Downloader Win32.Small.xoa. Авира честно блокирует их, только не удаляются они совсем. Помогите пожалуйста избавиться от зверушек.
    Последний раз редактировалось olejah; 27.09.2010 в 21:42. Причина: Карантин в теме неуместен!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Проведите сканирование этой утилитой - http://support.kaspersky.ru/faq/?qid=208636926, лог её работы приложите сюда -
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt

  4. #3
    Junior Member Репутация
    Регистрация
    10.09.2010
    Сообщений
    11
    Вес репутации
    50
    Сделала все, как указали, плюс прогнала Gmer, приложила логи. Сейчас вроде не обнаруживает вирусы, но, прошу просмотреть приложенные логи, вдруг чего упустили.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Повторите логи АВЗ - только они должны быть такими - virusinfo_syscure.zip, virusinfo_syscheck.zip

  6. #5
    Junior Member Репутация
    Регистрация
    10.09.2010
    Сообщений
    11
    Вес репутации
    50
    Вот, собственно, логи.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\uxdiypow.sys','');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\uxdiypow.sys');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    10.09.2010
    Сообщений
    11
    Вес репутации
    50
    Все сделала, согласно предыдущему посту, перезагрузила комп, еще раз сделала логи аvz. Все равно указывает на перехватчик. В логе, помимо всего будет указана еще директория Мои Документы и т.д., вот конечную директорию я удалила совсем.
    Логи прилагаю, если есть возможность, посмотрите пожалуйста.

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    В логах плохого не вижу, перехваты типичны практически для любой системы, это из-за защитного ПО.

  10. #9
    Junior Member Репутация
    Регистрация
    10.09.2010
    Сообщений
    11
    Вес репутации
    50
    Большое спасибо Olejah за помощь, компьютер снова в строю.
    Летим дальше.

  • Уважаемый(ая) Brozaus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Снова RootKit
      От emishin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 15.07.2009, 09:32
    2. И снова win32/Rootkit.Agent.ODG. :(
      От Alex Zimin в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 03.07.2009, 14:09
    3. и снова Rootkit.Agent.ODG
      От lexx_lg в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 24.06.2009, 01:20
    4. Снова этот HackTool.Rootkit
      От Kelly в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 03:59
    5. и снова про Rootkit.Win32.Small.bk
      От Artes в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.11.2008, 20:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01307 seconds with 19 queries