ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Rootkit.Win32.Small.bk
  #1  
Старый 27.09.2009, 10:29
Аватар для humansapiens
humansapiens
Участник форума
Регистрация: 11.01.2008
Сообщений: 200
Провел на форуме:
1502875

Репутация: 78
Отправить сообщение для humansapiens с помощью ICQ
По умолчанию Rootkit.Win32.Small.bk

Оповещение KIS7.
Файл содержит троянскую программу. Лечение нвозможно: отсутствуют права на запись.
C:\WINDOWS\system32\drivers\synsenddrv.sys

Как от него избавиться?
 
Ответить с цитированием

  #2  
Старый 27.09.2009, 10:36
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

отключите антивирус !
выполните скрипт ...
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteSvc('slnaluucvurnj');
BC_DeleteSvc('synsend');
DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv .sys');
DeleteFile('C:\WINDOWS\system32\drivers\enrbaivawx r.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Источник
V_Bond 7.11.2008 17:19
 
Ответить с цитированием

  #3  
Старый 27.09.2009, 10:37
Аватар для Bpeguha
Bpeguha
Познающий
Регистрация: 30.08.2008
Сообщений: 80
Провел на форуме:
870013

Репутация: 26
Отправить сообщение для Bpeguha с помощью ICQ Отправить сообщение для Bpeguha с помощью MSN
По умолчанию

или качай http://www.spywaredb.com/spywaredoctor.php и удаляй.
 
Ответить с цитированием

  #4  
Старый 27.09.2009, 10:38
Аватар для humansapiens
humansapiens
Участник форума
Регистрация: 11.01.2008
Сообщений: 200
Провел на форуме:
1502875

Репутация: 78
Отправить сообщение для humansapiens с помощью ICQ
По умолчанию

что самое интересное включено отображение скрытых файлов и папок, и я его там не вижу...
 
Ответить с цитированием

  #5  
Старый 27.09.2009, 10:39
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от humansapiens  
что самое интересное включено отображение скрытых файлов и папок, и я его там не вижу...
Тоже самое и у меня, вчера был другой вирус всю систему тормозил, потом я его очистил, но скрытые файлы не вижу
 
Ответить с цитированием

  #6  
Старый 27.09.2009, 10:43
Аватар для humansapiens
humansapiens
Участник форума
Регистрация: 11.01.2008
Сообщений: 200
Провел на форуме:
1502875

Репутация: 78
Отправить сообщение для humansapiens с помощью ICQ
По умолчанию

скрытые файлы через реестр правь.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL в реестре для параметра CheckedValue поставьте значение 1


я этот synsenddrv.sys на карантин хотел поставить в каспере. а он пишет, что файл не найден...хз что и думать
 
Ответить с цитированием

  #7  
Старый 27.09.2009, 10:48
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

каспер не поможет юзай cureit
 
Ответить с цитированием

  #8  
Старый 27.09.2009, 10:55
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от humansapiens  
скрытые файлы через реестр правь.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL в реестре для параметра CheckedValue поставьте значение 1


я этот synsenddrv.sys на карантин хотел поставить в каспере. а он пишет, что файл не найден...хз что и думать
не помогло
 
Ответить с цитированием

  #9  
Старый 27.09.2009, 11:01
Аватар для humansapiens
humansapiens
Участник форума
Регистрация: 11.01.2008
Сообщений: 200
Провел на форуме:
1502875

Репутация: 78
Отправить сообщение для humansapiens с помощью ICQ
По умолчанию

в смысле файлы не показывает? или что?
Ctacok, я смотрел эти форумы, выполнил скрипт. далее рестарт системы и снова он этот вирь нашел, хотя его я не вижу, может запись о нем где осталась...
 
Ответить с цитированием

  #10  
Старый 27.09.2009, 11:03
Аватар для aws
aws
Новичок
Регистрация: 21.09.2009
Сообщений: 3
Провел на форуме:
74209

Репутация: 6
По умолчанию

Никак!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ