Перейти к содержанию

You are infected with Rootkit.ZeroAccess!


Рекомендуемые сообщения

:)

странно. в логах AVZ уже нет следов активного руткита.

ответа по карантину TDSSkiller не было?

 

отключите восстановление системы.

последовательно запустите утилиты по удалению руткита (каждый раз после использования одной - перезагружаясь)

http://www.symantec.com/security_response/...-121607-4952-99

http://kb.eset.com/esetkb/index?page=content&id=SOLN2895

http://www.mcafee.com/us/downloads/free-to...kitremover.aspx

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • zend7

    16

  • Roman_Five

    14

  • Tiare

    1

Top Posters In This Topic

Popular Posts

восстановите файл C:\WINDOWS\system32\wuauserv.dll с дистрибутива   исправьте ошибки в реестре через Ccleaner   деинсталлируйте SPTD driver (выбирать uninstall) http://www.duplexsecure.com/

Делаю

http://www.symantec.com/security_response/...-121607-4952-99

просит перезагрузится, перезагружаюсь, получаю

17411829.png

Нажимаю repair

Перезагружаюсь

 

Делаю

http://kb.eset.com/esetkb/index?page=content&id=SOLN2895

получаю

40860853.png

 

Делаю

http://www.mcafee.com/us/downloads/free-to...kitremover.aspx

получаю

25033221.png

 

 

Делаю

combofix

получаю

20605397.png

далее ещё одно сообщение и подвисает также как было

 

ответа по карантину TDSSkiller не было?

Нет (на почте)

 

P.S.

С каждым стартом (точно немогу сказать), но порт у oracle db server меняется

Изменено пользователем zend7
Ссылка на сообщение
Поделиться на другие сайты
Делаю

combofix

похоже на фолс комбофикса...

 

выполните чистую загрузку ОС и запустите комбофикс ещё раз

 

 

 

а также:

проверьте наличие файла

D:\WINDOWS\system32\Drivers\Uim_IM.sys

если он есть - проверьте его на virustotal.com

если нету - восстановите его с дистрибутива.

http://virusinfo.info/showthread.php?t=51654

Ссылка на сообщение
Поделиться на другие сайты
похоже на фолс комбофикса...

 

выполните чистую загрузку ОС и запустите комбофикс ещё раз

тоже самое

 

 

а также:

проверьте наличие файла

D:\WINDOWS\system32\Drivers\Uim_IM.sys

если он есть - проверьте его на virustotal.com

если нету - восстановите его с дистрибутива.

http://virusinfo.info/showthread.php?t=51654

Самого файла нет, а в дистрибуте его тоже не вижу

Ссылка на сообщение
Поделиться на другие сайты
Самого файла нет, а в дистрибуте его тоже не вижу

переустановите, если требуется, Paragon Image Mounter (файл от него)

 

Нет (на почте)

будем ждать...

Ссылка на сообщение
Поделиться на другие сайты
А что ещё можно сделать?

 

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk D: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить - cmd - sfc /scannow

 

Установите все обновления (может потребоваться активация).

 

Скачайте Win32kDiag

http://ad13.geekstogo.com/Win32kDiag.exe

и сохраните его на рабочий стол

 

Дважды кликните по файлу Win32kDiag.exe для запуска Win32kDiag.

Откроется черное окошко, когда в нём появится надпись "Finished! Press any key to exit...", нажмите любую клавишу для закрытия окна. На вашем рабочем столе появится файл Win32kDiag.txt.

прикрепите его к новому сообщению.

Изменено пользователем Roman_Five
Ссылка на сообщение
Поделиться на другие сайты
Combofix всёравно виснет

и сейчас?

если да:

 

сначала динсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

затем снова скачайте из интернета (на стадии сохранения переименуйте файл в svchost.exe) и запустите.

Ссылка на сообщение
Поделиться на другие сайты

тоже самое

 

Т.е. после "Be patient as this may take some moments" сначала замерают окна, а после курсор

 

yorkyt, Zero Access fix tool и Combofix, говорят что есть Rootkit. Первые два говорят что удалют успешно, но этого не происходит. А последний подвисает

Ссылка на сообщение
Поделиться на другие сайты

включите обратно восстановление системы.

экспортируйте ветку реестра

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\acs\

приложите reg-файл, сменив раширение на txt

 

 

 

загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты

http://support.kaspersky.ru/faq/?qid=208635705

Выбирайте удаление AVP Tool driver

 

 

 

сделайте такой лог - http://safezone.cc/forum/showthread.php?t=12019

 

 

а также такой - в режиме extendet

http://safezone.cc/forum/showthread.php?t=14172

Ссылка на сообщение
Поделиться на другие сайты
включите обратно восстановление системы.

 

экспортируйте ветку реестра

Код

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\acs\

 

приложите reg-файл, сменив раширение на txt

Прикрепил

 

загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты

http://support.kaspersky.ru/faq/?qid=208635705

Выбирайте удаление AVP Tool driver

Сделал

 

сделайте такой лог - http://safezone.cc/forum/showthread.php?t=12019

 

 

а также такой - в режиме extendet

http://safezone.cc/forum/showthread.php?t=14172

Поставил дривер, перезагрузился, начинаю проверку но просто на какомто этапе проверки комп перезагружаеться внезапно и ничего не получаю

acs.txt

Изменено пользователем zend7
Ссылка на сообщение
Поделиться на другие сайты

удалите драйвер VBA32 Antirootkit

Settings -> Extended Driver -> UnInstall.

пробуйте делать лог в режиме Ordinary

 

сделайте такой лог - http://safezone.cc/forum/showthread.php?t=12019

а где лог OTL?

Ссылка на сообщение
Поделиться на другие сайты

восстановите файл

C:\WINDOWS\system32\wuauserv.dll

с дистрибутива

 

исправьте ошибки в реестре через Ccleaner

 

деинсталлируйте SPTD driver (выбирать uninstall)

http://www.duplexsecure.com/download/SPTDinst-v180-x86.exe

 

деинсталлируйте Combofix

 

проверьте, удали ли Paragon и Acronis

 

сделайте для контроля лог OSAM

http://www2.online-solutions.ru/ru/download_file.php?p=65580

установить - запустить - save log

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...