Перейти к содержанию

Обнаружен вирус Rootkit.win32.tdss.d.


Рекомендуемые сообщения

Здравствуйте!

Обращаюсь к Вам со следующей проблемой. Недавно установил и зарегистрировал последняю версию Антивируса Касперского 2010. При сканировании системы был обнаружен вирус Rootkit.win32.tdss.d. Антивирус Касперского рекомендовал перезагрузку системы (для завершения удаления вируса). Однако, вирус при повторном сканировании остаётся в системе.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

перезагрузил компьютер - скачалось!

1. при первом запуске, сообщение закончилось фразой "нажмите на любую клавишу" - нажал!

2. запустил 2й раз, выдало...

post-16105-1272061468_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso

 

Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Данный зловред будет удален.

Ссылка на комментарий
Поделиться на другие сайты

snifer67

 

Запуск:

1. запустил, выплыло окно "1", нажал "Да", выплыло окно "2", "ОК"

2. запустил, выплыло окно "1", нажал "Нет", началось сканирование, выплыло окно "ComboFix has detacted the presence of roothit activity and needs to reboot the machine" - "ОК", компьютер перезагрузился, выплыло окно "1", нажал "Нет", сканирование продолжилось, выплыло окно "CF23975.ctxxe - Ошибка приложения" "Ошибка при инициализации приложения (0хс0000142). Для выхода из приложения нажмите кнопку "ОК"" - ОК", выплыло окно "ise.exe - Сбой инициализации DLL" "Сбой при инициализации приложения из-за остановки рабочей станции" - "ОК".

 

"запакуйте файл C:\ComboFix.txt" - тут этого файла нет... есть в C:\ComboFix\

post-16105-1272102154_thumb.jpg

post-16105-1272103398_thumb.jpg

ComboFix.txt

Изменено пользователем EGOR
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Проделайте совет thyrex'a для надежности.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso

 

Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Данный зловред будет удален.

 

Где можно поподробнее почитать как это сделать? КАК "загрузиться с данного диска" (диск открываю там папки: bases, help, isolinux, файлы BASES.ID image.squashfs livecd VERSION и текстовые документы)?

Ссылка на комментарий
Поделиться на другие сайты

Где можно поподробнее почитать как это сделать? КАК "загрузиться с данного диска" (диск открываю там папки: bases, help, isolinux, файлы BASES.ID image.squashfs livecd VERSION и текстовые документы)?

Выставить в БИОС загрузку с CD.

Ссылка на комментарий
Поделиться на другие сайты

Как это сделать? может есть ссылка куда нить, где это подробно описано...

При включении компьютера жмёте Delete до появления меню. Если у вас Award BIOS, то идите в раздел Advanced BIOS Features. Там есть строки First boot device, second boot device и third boot device. Вам нужно поставить в строке First boot device устройство CD-ROM и сохранить настройки. Ежели другой, то ищите что-то подобное.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso

 

Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Данный зловред будет удален.

 

 

snifer67, thyrex, Mark D. Pearlstone - спасибо, этот вариант помог! :rolleyes:

 

Вопрос: в правилах в пункте "7. Отключите восстановление системы (Windows Me/XP).", её нужно обратно включать?

Ссылка на комментарий
Поделиться на другие сайты

snifer67, thyrex, Mark D. Pearlstone - спасибо, этот вариант помог! :rolleyes:

 

Вопрос: в правилах в пункте "7. Отключите восстановление системы (Windows Me/XP).", её нужно обратно включать?

Зависит от вашего желания. Лучше включить.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • ARKHIPOV
      Автор ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...