Перейти к содержанию

Руткиты, похоже, одолели


Рекомендуемые сообщения

Gmer нечего особого не показал.

Есть конечно вариант Rootkit UnHooker, лог выложите.

 

Выкладываю:

 

 

 

 

 

Как я понимаю теперь только систему сносить? ;)

Roorkit_Unhooker.log

Изменено пользователем DrMOM
Ссылка на комментарий
Поделиться на другие сайты

AVZ выдает маскировку PID - чем больше работаешь не перезагружаясь, тем больше их при следующей проверке AVZ + Винты стали больше в 2 раза шерстеть при отсутсвии обращения к ним + тормозов немного прибавилось!

Ссылка на комментарий
Поделиться на другие сайты

Можете задать вопрос по АВЗ разработчику: http://virusinfo.info/showthread.php?t=21108

Выше я уже писал, что в некоторых случаях возможны такие глюки с АВЗ в Висте. Отключите AVZPM, перезагрузите компьютер, скорее всего, больше не будет красного. Может он с AVG Anti-Rootkit так конфликтует.

Выше специалист по борьбе с вирусами уже ответил...

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Большое всем спасибо за участие в проблеме! Всё-таки я переустановил систему. И выяслилось что маскировка PIDов от AVZ поисходит после установки Алкоголя 120%. Руткиты если и были - то это не они засветились.

Еще раз спасибо всем! :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • Шевченко Максим
      От Шевченко Максим
      Сработал ночью в 5.50, на сервере стоял блок на пользователя при 3х попытках ввода пароля и блокировок по политике не было, но вирус затер все журналы винды до момента его отработки поэтому точно не могу сказать, остался *.hta файл может чем то поможет, но понимаю  чт Addition.txtо врятли. Стоял КЕС 12 эта бяка его снесла.
      FRST.txt Вирус.zip
    • Oleg S
      От Oleg S
      Здравствуйте! 24/01/2022 в 19-41 переименованы и зашифрованы папки и многие программы на сервере 1С с доступом через RDP
      Win2008 Server R2, базы файл-серверные. Обнаружено в 22часа того же дня.

      Зашифрованы также архивы баз 1С на отдельном диске.
      PDF файлы сканов в общедоступных папках, на которые передаются с МФУ остались целыми (не шифровались).
      После лечения несколькими приложениями сервер подвис и не перезапустился. При загрузке ссылается на недоступность загрузочной записи. Похоже на проблемы рэйда. Диск с базами и диск с архивами вынуты и подключены к другому пк на Вин10.
      Диск с исходными базами не копируется, часть его папок открыть можно легко, часть нет - при попытке скопировать или прочесть отсоединяется внешний диск.
      Диск с зашифрованными архивами открывается и копируется штатно.
       
      Логи с пк, на котором открывались диски сервера. Этот ПК не подвергался заражению-шифровке. Вирус к моменту потери работоспособности сервером был отловлен антивирусом и обезврежен.
       
      Прошу помочь в расшифровке!

       
      Addition.txt FRST.txt Downloads.zip
    • Arturr
      От Arturr
      Нарвался на вирус майнера, почистил прогой AVB, это решило проблему, но винда стала работать гораздо хуже многие службы просто не работают из-за ошибок. Просканировал farbar recovery scan tool. Создайте пожалуйста fix list по логам или подскажите, что нужно делать?
      Addition.txt FRST.txt Addition_26-11-2023 02.06.01.txt FRST_26-11-2023 02.06.01.txt
    • Тарас333
      От Тарас333
      Здравствуйте, помогите, похоже руткит!
      CollectionLog-2024.02.07-23.03.zip
×
×
  • Создать...