Троян "Root"

Discussion in 'Безопасность и Анонимность' started by XakeR96!, 27 Jan 2010.

  1. XakeR96!

    XakeR96! New Member

    Joined:
    5 Jan 2010
    Messages:
    125
    Likes Received:
    2
    Reputations:
    0
    Сгодня зацепил вирус, Который заменил настройки компьютера
    Интернет часто вылетает!
    ВОт отчет с каспера найдено: троянская программа Rootkit.Win32.ZAccess.hl Файл: C:\WINDOWS\system32\drivers\ipsec.sys

    КАК ВСЕ СДЕлать обратные настройки?
    SOS!!!

    ps: какой-то файл скачивался без моего ведома, я делал запрет ну видимо он скачался!
    GOOGLE не помог!
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    а что ты делал, чтобы он тебе помог?

    Хакер96, ну ты же хакер!!одинодин!! сделай же что-нибудь!!!!одинодин
     
    4 people like this.
  3. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    96, понимаешь? 96 =((
    Не вырос еще хакер.
     
    1 person likes this.
  4. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,376
    Likes Received:
    1,094
    Reputations:
    356
    омг! и тебя упячка зохавала?
    первая мысль - у ребза угнали акк
     
    _________________________
    1 person likes this.
  5. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,376
    Likes Received:
    1,094
    Reputations:
    356
    мальчик, не обманывай нас и иди в гугл. не мешай дядям глумиться.
    http://www.google.ru/search?hl=ru&client=firefox&rls=org.mozilla%3Aru%3Aofficial&hs=ptV&newwindow=1&q=%D0%BA%D0%B0%D0%BA+%D1%83%D0%B4%D0%B0%D0%BB%D0%B8%D1%82%D1%8C+%D1%80%D1%83%D1%82%D0%BA%D0%B8%D1%82&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=lang_ru&aq=f&oq=
     
    _________________________
  6. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    Как выполнить скрипт в AVZ?

    Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаеревол, а также другое программное обеспечение.

    1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
    2. Запустите AVZ, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
    3. В появившемся окне вызовите контекстное меню щелчком левой клавиши мышки и нажмите Вставить
    4. И нажмите в этом же окне на кнопку Запустить

    Ниже на анимации для наглядности показан пример действий:
    [​IMG]
    Как "пофиксить в HijackThis"?

    1. Запустите HijackThis
    2. Нажмите на кнопку Do a system scan only
    3. В появившемся логе поставьте галочки напротив тех строк, которые сказали "пофиксить"
    4. Нажмите на кнопку Fix Checked

    Ниже на анимации для наглядности показан пример действий:
    [​IMG]

    скрипт:
    Code:
    begin
    SetAVZGuardStatus(True);
    Sleep(180);
    DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
    DelBHO('{CE7C3CF0-4B15-11D1-ABED-709549C10000}');
    DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
    DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
    DelBHO('{02478D38-C3F9-4efb-9B51-7695ECA05670}');
    DeleteFile('C:\DOCUME~1\62D9~1.DIA\APPLIC~1\Aldea\ Aldea.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
     
  7. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    вот ище вписочег антируткитов :
    Антируткиты:
    AVG Anti-Rootkit тут
    Sophos Anti-Rootkit тут
    AVZ тут
    Ad-Aware 2007 Free тут
     
  8. XakeR96!

    XakeR96! New Member

    Joined:
    5 Jan 2010
    Messages:
    125
    Likes Received:
    2
    Reputations:
    0
    Большое спасибо за помощь!!! ;)