Перейти к содержанию

Руткиты, похоже, одолели


Рекомендуемые сообщения

Gmer нечего особого не показал.

Есть конечно вариант Rootkit UnHooker, лог выложите.

 

Выкладываю:

 

 

 

 

 

Как я понимаю теперь только систему сносить? ;)

Roorkit_Unhooker.log

Изменено пользователем DrMOM
Ссылка на комментарий
Поделиться на другие сайты

AVZ выдает маскировку PID - чем больше работаешь не перезагружаясь, тем больше их при следующей проверке AVZ + Винты стали больше в 2 раза шерстеть при отсутсвии обращения к ним + тормозов немного прибавилось!

Ссылка на комментарий
Поделиться на другие сайты

Можете задать вопрос по АВЗ разработчику: http://virusinfo.info/showthread.php?t=21108

Выше я уже писал, что в некоторых случаях возможны такие глюки с АВЗ в Висте. Отключите AVZPM, перезагрузите компьютер, скорее всего, больше не будет красного. Может он с AVG Anti-Rootkit так конфликтует.

Выше специалист по борьбе с вирусами уже ответил...

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Большое всем спасибо за участие в проблеме! Всё-таки я переустановил систему. И выяслилось что маскировка PIDов от AVZ поисходит после установки Алкоголя 120%. Руткиты если и были - то это не они засветились.

Еще раз спасибо всем! :D

Ссылка на комментарий
Поделиться на другие сайты

DrMOM, для висты это обычное положение вещей. У меня тот-же цирк, но зловредов нет. Думаю этот баг пофиксят в новой версиии AVZ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шевченко Максим
      Автор Шевченко Максим
      Сработал ночью в 5.50, на сервере стоял блок на пользователя при 3х попытках ввода пароля и блокировок по политике не было, но вирус затер все журналы винды до момента его отработки поэтому точно не могу сказать, остался *.hta файл может чем то поможет, но понимаю  чт Addition.txtо врятли. Стоял КЕС 12 эта бяка его снесла.
      FRST.txt Вирус.zip
    • Тарас333
      Автор Тарас333
      Здравствуйте, помогите, похоже руткит!
      CollectionLog-2024.02.07-23.03.zip
    • Arturr
      Автор Arturr
      Нарвался на вирус майнера, почистил прогой AVB, это решило проблему, но винда стала работать гораздо хуже многие службы просто не работают из-за ошибок. Просканировал farbar recovery scan tool. Создайте пожалуйста fix list по логам или подскажите, что нужно делать?
      Addition.txt FRST.txt Addition_26-11-2023 02.06.01.txt FRST_26-11-2023 02.06.01.txt
    • Zalegg
      Автор Zalegg
      Здравствуйте. Не могу определить что за тип шифровальщика. Поисковик по расширению .harward не находит ничего.  Шифровальщик оставляет послание FILE ENCRYPTED.txt с содержимым:

      Прошу помощи в дешифровке. Во вложении архив с зашифрованными файлами и оригиналом одного зашифрованного файла. Пароль на архив в соответствии с правилами
       
      Файлы.rar
    • Oleg S
      Автор Oleg S
      Здравствуйте! 24/01/2022 в 19-41 переименованы и зашифрованы папки и многие программы на сервере 1С с доступом через RDP
      Win2008 Server R2, базы файл-серверные. Обнаружено в 22часа того же дня.

      Зашифрованы также архивы баз 1С на отдельном диске.
      PDF файлы сканов в общедоступных папках, на которые передаются с МФУ остались целыми (не шифровались).
      После лечения несколькими приложениями сервер подвис и не перезапустился. При загрузке ссылается на недоступность загрузочной записи. Похоже на проблемы рэйда. Диск с базами и диск с архивами вынуты и подключены к другому пк на Вин10.
      Диск с исходными базами не копируется, часть его папок открыть можно легко, часть нет - при попытке скопировать или прочесть отсоединяется внешний диск.
      Диск с зашифрованными архивами открывается и копируется штатно.
       
      Логи с пк, на котором открывались диски сервера. Этот ПК не подвергался заражению-шифровке. Вирус к моменту потери работоспособности сервером был отловлен антивирусом и обезврежен.
       
      Прошу помочь в расшифровке!

       
      Addition.txt FRST.txt Downloads.zip
×
×
  • Создать...