Перейти к содержанию

Обнаружен вирус Rootkit.win32.tdss.d.


Рекомендуемые сообщения

Здравствуйте!

Обращаюсь к Вам со следующей проблемой. Недавно установил и зарегистрировал последняю версию Антивируса Касперского 2010. При сканировании системы был обнаружен вирус Rootkit.win32.tdss.d. Антивирус Касперского рекомендовал перезагрузку системы (для завершения удаления вируса). Однако, вирус при повторном сканировании остаётся в системе.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

перезагрузил компьютер - скачалось!

1. при первом запуске, сообщение закончилось фразой "нажмите на любую клавишу" - нажал!

2. запустил 2й раз, выдало...

post-16105-1272061468_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso

 

Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Данный зловред будет удален.

Ссылка на комментарий
Поделиться на другие сайты

snifer67

 

Запуск:

1. запустил, выплыло окно "1", нажал "Да", выплыло окно "2", "ОК"

2. запустил, выплыло окно "1", нажал "Нет", началось сканирование, выплыло окно "ComboFix has detacted the presence of roothit activity and needs to reboot the machine" - "ОК", компьютер перезагрузился, выплыло окно "1", нажал "Нет", сканирование продолжилось, выплыло окно "CF23975.ctxxe - Ошибка приложения" "Ошибка при инициализации приложения (0хс0000142). Для выхода из приложения нажмите кнопку "ОК"" - ОК", выплыло окно "ise.exe - Сбой инициализации DLL" "Сбой при инициализации приложения из-за остановки рабочей станции" - "ОК".

 

"запакуйте файл C:\ComboFix.txt" - тут этого файла нет... есть в C:\ComboFix\

post-16105-1272102154_thumb.jpg

post-16105-1272103398_thumb.jpg

ComboFix.txt

Изменено пользователем EGOR
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Проделайте совет thyrex'a для надежности.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso

 

Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Данный зловред будет удален.

 

Где можно поподробнее почитать как это сделать? КАК "загрузиться с данного диска" (диск открываю там папки: bases, help, isolinux, файлы BASES.ID image.squashfs livecd VERSION и текстовые документы)?

Ссылка на комментарий
Поделиться на другие сайты

Где можно поподробнее почитать как это сделать? КАК "загрузиться с данного диска" (диск открываю там папки: bases, help, isolinux, файлы BASES.ID image.squashfs livecd VERSION и текстовые документы)?

Выставить в БИОС загрузку с CD.

Ссылка на комментарий
Поделиться на другие сайты

Как это сделать? может есть ссылка куда нить, где это подробно описано...

При включении компьютера жмёте Delete до появления меню. Если у вас Award BIOS, то идите в раздел Advanced BIOS Features. Там есть строки First boot device, second boot device и third boot device. Вам нужно поставить в строке First boot device устройство CD-ROM и сохранить настройки. Ежели другой, то ищите что-то подобное.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso

 

Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Данный зловред будет удален.

 

 

snifer67, thyrex, Mark D. Pearlstone - спасибо, этот вариант помог! :rolleyes:

 

Вопрос: в правилах в пункте "7. Отключите восстановление системы (Windows Me/XP).", её нужно обратно включать?

Ссылка на комментарий
Поделиться на другие сайты

snifer67, thyrex, Mark D. Pearlstone - спасибо, этот вариант помог! :rolleyes:

 

Вопрос: в правилах в пункте "7. Отключите восстановление системы (Windows Me/XP).", её нужно обратно включать?

Зависит от вашего желания. Лучше включить.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • OneZero
      От OneZero
      Добрый день. Скачивал торрент файл и поймал какую - то ерунду которая значительно снизила работоспособность ноутбука. Использую DAW на протяжении года и при небольшой нагрузки в ПО начинаются резкие спады после которых невозможно пользоваться программой. Причем появилась эта проблема буквально дня 3 назад. Буду признателен, если вы сможете помочь избавиться от этого трояна.
      Лог прикрепляю в раре. 

      log.rar
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...