Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.10.2010, 20:18   #1 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию Rootkit - gen

у антивируса истерика 25 руткитов в одном и том же файле upn.exe

---------- Добавлено в 19:18 ---------- Предыдущее сообщение было написано в 19:16 ----------

27 и это за 3 минуты(аваст антивирус)
~Данил~ вне форума  
Старый 08.10.2010, 20:20   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Логи пришлите по правилам.
Iljeben вне форума  
Старый 08.10.2010, 20:33   #3 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

и появилась какая то папка которую он и определяет. пытаюсь удалить пишет файл csrcs не может быть удален

---------- Добавлено в 19:29 ---------- Предыдущее сообщение было написано в 19:21 ----------

вот он http://exfile.ru/130213

---------- Добавлено в 19:33 ---------- Предыдущее сообщение было написано в 19:29 ----------

и еще какой то DCOM Exploit появился в истерике антивирусника
~Данил~ вне форума  
Старый 08.10.2010, 20:41   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\svchost.exe');
TerminateProcessByName('c:\program files\safesurf\csrss.exe');
DeleteFile('c:\windows\svchost.exe');
DeleteFile('c:\program files\safesurf\csrss.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Explorer');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 08.10.2010, 21:02   #5 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

вот http://exfile.ru/130214

---------- Добавлено в 20:02 ---------- Предыдущее сообщение было написано в 19:48 ----------

и еще вопрос можно ли удалить теперь эту папку??
~Данил~ вне форума  
Старый 08.10.2010, 21:06   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

~Данил~, ну че там, у антивируса прошла истерика?
Iljeben вне форума  
Старый 08.10.2010, 21:07   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Iljeben, прошла, я говорю папку то можно уже стереть к чертям???
~Данил~ вне форума  
Старый 08.10.2010, 21:20   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Удаляй....
Iljeben вне форума  
Ads
Старый 08.10.2010, 21:46   #9 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

удалил, спасибо. только откуда он взялся.....???вот в чем вопрос

---------- Добавлено в 20:46 ---------- Предыдущее сообщение было написано в 20:21 ----------

еще один вопрос, иногда когда сижу в интернете антивирус блокирует DCOM Exploit, что это может быть
~Данил~ вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/Rootkit.Agent.NIJ trojan sergm Безопасность 38 20.03.2009 17:25


Текущее время: 02:08. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.