Перейти к содержанию

не убивается руткит


rodelero

Рекомендуемые сообщения

каждый день у меня при поиске руткитов находится троян MEM:Rootkit.Win64.EquationDrug.a

каждый день это дело лечится но в следующий раз все равно находится и все по новой. полная проверка ничего не находит. даже скачал утилиту TDSS rootkit по поиску руткитов и что странно она то ничего не находит, а находит стандартная проверка касперского на руткиты

также каждый день Local security authority process пытается перейти на какие-то ресурсы и касперский блокирует все это дело

прикрепил скриншоты

post-57959-0-76728500-1585849352_thumb.jpg

post-57959-0-84992800-1585849783_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты



  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

Ссылка на комментарий
Поделиться на другие сайты

 

 

каждый день это дело лечится но в следующий раз все равно находится и все по новой

Злоумышленники очень любят такие дырявые системы как у Вас. 

 

Установите обновления на систему и стороннее ПО:

 

Дата установки обновлений: 2014-12-28 00:59:33

Ставьте все доступные обновления!

 

Internet Explorer 10.0.9200.17183 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Microsoft Office 2010, версия для дома и учебы v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft .NET Framework 4.8 v.4.8.03761
Microsoft Silverlight v.5.1.30514.0 Внимание! Скачать обновления
Microsoft Office Single Image 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft .NET Framework 4.6 (русский) v.4.6.00081 Внимание! Скачать обновления
K-Lite Mega Codec Pack 10.5.0 v.10.5.0 Внимание! Скачать обновления
TeamViewer 14 v.14.2.8352 Внимание! Скачать обновления
VLC media player v.3.0.8
TeamViewer 14 (TeamViewer) - Служба работает
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.80 (64-разрядная) v.5.80.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Telegram Desktop version 1.7.14 v.1.7.14 Внимание! Скачать обновления
^Необязательное обновление.^
 
 
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Тарас333
      От Тарас333
      Здравствуйте, помогите, похоже руткит!
      CollectionLog-2024.02.07-23.03.zip
    • user69696969
      От user69696969
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       >>> Код руткита в функции Wow64Transition - ошибка стандартной нейтрализации (невозможно изменить область памяти, возможно противодействие со стороны руткита)
      Ошибка анализа библиотеки user32.dll   
      аvz выдает ну там еще нейтрализует что то постоянно при чем при след скане.возобновляеться вообщем мне кажеться дело в эом коде подскажите плз как удалить его?не получаеться вообще
×
×
  • Создать...