1. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    На ноуте вирус,аваст удаляет все exe файлы.
    Как излечить?
    CureIT не находит его
    AVZ tools тоже.
    В гугле искал,ничего не помогло.может кто знает?
     
    _________________________
  2. fix70

    fix70 New Member

    Joined:
    21 Aug 2012
    Messages:
    14
    Likes Received:
    1
    Reputations:
    1
    Тело вируса удалось найти? Если да, то грохни с помощью LiveCD либо заблокируй с помощью software restriction poilicy. http://forum.antichat.ru/showthread.php?p=3288064#post3288064

    Если он реально модифицирует exe-шники - то только ждать обновления сигнатур, снимать хард и лечить систему в офф-лайне.
     
  3. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Тело найти не удалось.
     
    _________________________
  4. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    название давай,посмотрим.
    пройдись еще hijack this
     
  5. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Win32:Rootkit-gen [Rtk]


    Запустил тот софт,вот что выдало.

    all-akks.ru/logs.txt
     
    _________________________
    #5 kingbeef, 29 Oct 2012
    Last edited: 29 Oct 2012
  6. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    на какой файл орет?прикрепить можешь?
     
  7. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    на все exe файлы.

    Вот например
    http://www.sendspace.com/file/69b5te
     
    _________________________
  8. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    проверь есть ли в директории венды такой файл svchost.com
     
  9. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    нету.
     
    _________________________
  10. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    поищи так же на компе файл directx.sys
    а так же напиши значения ключа в этой ветке HKCR\exefile\shell\open\command
     
  11. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Попробуйте сделать Откат Винды.
    Просканируйте этим- http://z-oleg.com/secur/avz/download.php - (борется с руткитами)
    Далее,ставим Авиру - http://www.avira.com/ru/avira-free-antivirus Если не хотим Авиру,то проверьте обновлены ли сигнатуры Аваста (если нет,то ручками это сделайте).Но лучше сменить антивирус.
    Также неплохо бы было включить обновления Виндовс.
    Вдогонку ПО против руткитов:
    http://www.avira.com/ru/support-download-avira-antirootkit-tool
    http://soft.oszone.net/program/1894/Sophos_AntiRootkit/

    Есть 2 варианта:
    1. либо ложное срабатывание Аваста
    2. руткит...это уже печально,но от руткита не так просто избавиться...(в большинстве случаев юзерам остается форматирование).
     
  12. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    http://www.emsisoft.ru/ru/ вот этот продукт удивил меня в положительную сторону, советую попробовать, другие курят =)
     
  13. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    Был разговор о ложном,мне тоже так показалось, вообще там был нэшта.не знаю как там тс справился с вирем нет.
     
  14. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Словил ты похоже новую модификацию Sality
    http://virusinfo.info/showthread.php?t=48569

    Заходи в безопасном режиме и пользуйся тулзами, скорее всего он просто котцает твой исполняемый файл и все.

    Тупой вирус и тупые последствия... к сожалению.