![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Руткит igdes |
|
[решено] Руткит igdes
|
Ветеран Сообщения: 643 |
После лечения от КИДО, авз нашел руткит.
система малость притормаживает |
|
Отправлено: 19:50, 08-09-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Да, есть такое.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('RTM01DRV', 4); QuarantineFile('C:\WINDOWS\system32\Drivers\rtm01drv.sys',''); DeleteFile('C:\WINDOWS\system32\Drivers\rtm01drv.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('RTM01DRV'); BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ на адрес ![]() Затем загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 20:23, 08-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Drongo,
лог гмера прикрепил в первом сообщении |
Отправлено: 20:26, 08-09-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата seman:
![]() Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится lsksotp6.exe случайное имя утилиты (gmer) lsksotp6.exe -del service igdes lsksotp6.exe -del file "C:\WINDOWS\system32\cftydp.dll" lsksotp6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\igdes" lsksotp6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\igdes" lsksotp6.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. |
|
------- Отправлено: 20:30, 08-09-2010 | #4 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
||
Последний раз редактировалось seman, 26-09-2010 в 10:20. Отправлено: 21:56, 08-09-2010 | #5 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать все прекрасно))
осталось для контроля сделать нам логи RSIT и Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 22:07, 08-09-2010 | #6 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать спасибо. сейчас комп нормально работает.
|
Последний раз редактировалось seman, 26-09-2010 в 10:20. Отправлено: 20:08, 10-09-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Ну что, это радует. Чистого интернета.
![]() |
------- Отправлено: 21:01, 10-09-2010 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите побороть руткит... | uptk | Лечение систем от вредоносных программ | 1 | 31-03-2010 16:16 | |
сбой на sfc.SYS - руткит. | clearsky49 | Лечение систем от вредоносных программ | 1 | 14-02-2010 19:07 | |
Руткит | zongo | Лечение систем от вредоносных программ | 1 | 08-09-2009 11:47 | |
[решено] ПОМОГИТЕ! Что такое руткит? | Vicky | Лечение систем от вредоносных программ | 8 | 27-04-2008 21:21 | |
Руткит активность ??? | Barit | Защита компьютерных систем | 6 | 16-11-2007 02:53 |
|