Как удалить руткит?

  • Автор темы Шкода
  • Дата начала
Шкода

Шкода

Активный участник
Регистрация
15.01.2011
Сообщения
20 369
Реакции
1 847
Баллы
113
Система Win XP. Ни с того ни с сего Avast выдал сообщение, что в системе обнаружен руткит: "Удалить?" Да. Далее просит перезагрузить со сканированием. Запустил. Нашлись 3 файла, инфицированные Win32:CIH-G@dam и Win32:FakeInst-O[Trj]. Переместил в карантин. При загрузке Avast повторил про руткит снова. Я запустил ручное экспресс-сканирование с поиском руткитов, Avast нашел зараженный файл в sistem32\drivers под именем sfloppy.sys Ложное срабатывание исключено: файл не удаляется, не переименовывается, расширение не меняется, в блокноте не правится. Avast его не удаляет, пишет что после перезагрузки. При обычном сканировании папки на вирусы: "угроз не обнаружено". TDSSKiller от Касперского и GMER его не увидели. Кто что подскажет?
 
Nusferatus

Nusferatus

Super Moderator
Регистрация
01.12.2006
Сообщения
40 161
Реакции
179
Баллы
63
Что подсказать? Как удалить? Или как победить червя?Как удалить - поставь утилиту Unlocker и попробуй ей.Как победить червя - поставить нормальный антивирус.
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
очередной глюк аваста...
 
X-tream

X-tream

Administrator
Команда форума
Регистрация
11.05.2008
Сообщения
21 854
Реакции
775
Баллы
113
куритом от др.веба пройдись. если не найдется то ето баг аваста.
 
OP
Шкода

Шкода

Активный участник
Регистрация
15.01.2011
Сообщения
20 369
Реакции
1 847
Баллы
113
X-tream

X-tream

Administrator
Команда форума
Регистрация
11.05.2008
Сообщения
21 854
Реакции
775
Баллы
113
OP
Шкода

Шкода

Активный участник
Регистрация
15.01.2011
Сообщения
20 369
Реакции
1 847
Баллы
113
файл не удаляется, не переиминовывается, в блокноте не правится и т.д.,
Я не правильно объясняю: файл возрождается заново вместо измененного или появляется рядом с переименованным
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
Avast нормальный антивирус.

да да... именно поэтому на его форуме не прекращается плач юзеров с просьбами пофиксить очередной баг.. разработчики делают вид что ничего не произошло...


Кто что подскажет?

загрузи этот файл сюда и выложи ссылку на результат
 
C

Cursed

Guest
да да... именно поэтому на его форуме не прекращается плач юзеров с просьбами пофиксить очередной баг.. разработчики делают вид что ничего не произошло...
А вы хотите чтоб о халяве так же беспокоились как и за платный антивирь?
Зы. Знаете, некоторые юзеры, настолько порой хотят посмотреть всякую ерунду, что на всплывающее окно "будет установлен баннер" нажимают "ОК".
 
OP
Шкода

Шкода

Активный участник
Регистрация
15.01.2011
Сообщения
20 369
Реакции
1 847
Баллы
113
Знаете, некоторые юзеры, настолько порой хотят посмотреть всякую ерунду, что на всплывающее окно "будет установлен баннер" нажимают "ОК"
Это не про меня.
 
сварщик

сварщик

Новичок
Регистрация
14.08.2011
Сообщения
1 785
Реакции
5
Баллы
0
Верх Низ