Poll

В моём компьютере "поселился" руткит.

помогите,
3 (60%)
пожалуйста.
2 (40%)

Total Members Voted: 0

Author Topic: Неуловимый Руткит  (Read 10585 times)

0 Members and 1 Guest are viewing this topic.

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #15 on: November 04, 2013, 11:28:48 AM »
(пишу с ноута.)
запустила комбофикс...он находится сейчас на стадии подготовки лог-отчёта, просит не открывать другие программы до завершения его работы...
если честно этот отчёт подозрительно долго готовится-минут 7-8 уже...

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Неуловимый Руткит
« Reply #16 on: November 04, 2013, 11:31:53 AM »
Это нормально, дождитесь окончания создания отчета. Если через 10 минут отчет создан не будет, то перезагрузите компьютер и сообщите об этом в следующем сообщении.

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #17 on: November 04, 2013, 11:42:29 AM »
проблема осталась, только сбились ещё и настройки, теперь запускается эксплорер вместо фаерфокса, всё с тем же ералашем.
лог ниже.

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #18 on: November 04, 2013, 11:48:51 AM »
кстати аваст при полной проверке находил скрытые объекты, с которыми не мог справиться. провести ещё раз проверку и прикрепить отчёт?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Неуловимый Руткит
« Reply #19 on: November 04, 2013, 11:56:17 AM »
Да, сделайте полную проверку и прикрепите отчет, никаких следов руткита я не вижу, немного стало понятнее, что открывается этот сайт (love-clicks.ru) в браузере, который является браузером по умолчанию (после combofix настройки были сброшены, т.е. браузером по умолчанию стал Internet explorer). Еще прикрепите файл aswAr.log, который расположен в C:\ProgramData\AVAST Software\Avast\log

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #20 on: November 04, 2013, 12:05:50 PM »
может это не руткит? но ведь вирус явно присутствует...

И я сейчас наверное странно объясню, но хоть как-то попытаюсь.

Я сейчас пишу сообщение с фаерфокса(который снова поставила по умолчанию). Для того, чтобы проверить версию о загрузке ералаша в браузере, который стоит по умолчанию, я попыталась запустить гугл хром. Вместо параллельного открытия окна хрома, у меня в фаерфоксе открывается новая вкладка с тем же самым ералашем. При повторе- то же самое.
Далее я закрыла полностью окно фаерфокса и попробовала запустить гугл хром, вместо него запустился фаерфокс с любимым ералашем.
Авастовская проверка будет очень не скоро, поэтому пока креплю только тот лог, что вы указали, через час(примерно), вышлю авастовский свежий отчёт.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Неуловимый Руткит
« Reply #21 on: November 04, 2013, 12:11:52 PM »
Хорошо, я пока подумаю над решением проблемы ;D

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #22 on: November 04, 2013, 12:13:38 PM »
спасибо, что помогаете)

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Неуловимый Руткит
« Reply #23 on: November 04, 2013, 12:24:26 PM »
Вы запускаете браузеры по ярлыку на Рабочем столе? Если да, то попробуйте запускать сам исполняемый файл: (для firefox: C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE и C:\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.EXE для IE).
Проверьте еще есть ли файл iexplore.url в C:\Program Files (x86)\Internet Explorer\

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #24 on: November 04, 2013, 12:29:58 PM »
нашла кое-что забавное.
и в папке фаерфокса, и в папке эксплорера(и наверное хрома также), нашла иконки iexplore(при наведении мышкой выдаёт ссылку лав-клик http:love-clicks.ru )  и в папке фаерфокса такую же иконку под именем firefox, но также при наведении выдающую лав кликс.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Неуловимый Руткит
« Reply #25 on: November 04, 2013, 12:31:59 PM »
Удалите эти файлы iexplore.url и пересоздайте ярлыки всех браузеров.

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #26 on: November 04, 2013, 12:38:49 PM »
удалила, заменила. пока запускается без ералаша.

но во первых всё же дождёмся отчета от аваста, затем нужно проверить, что будет после перезагрузки компа, возможно эта фигня самовосстановится, ну и в третьих - как-то же эта фигня появилась.
Или источник проблемы был только в этом, и ничего более гадкого в моём компе не спрятано, что вы думаете на этот счёт?

кстати аваст просканировал всё уже на 85 процентов, так что скоро будет лог

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Неуловимый Руткит
« Reply #27 on: November 04, 2013, 12:45:28 PM »
Ваш компьютер чист, ничего вредоносного не заметил.
Это появилось, скорее всего, после запуска:
Code: [Select]
C:\Users\Элла\Downloads\Бункер _ Тёмная сторона _ La cara oculta (2011) BDRip 720p _ Лицензия.exeи самовосстановиться уже не сможет.
Теперь необходимо удалить все скачанные программы для лечения, сделайте это после окончания сканирования аваст, т.к. потребуется перезагрузка.
Скачайте  OTCleanIt , запустите, нажмите кнопку Clean up

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #28 on: November 04, 2013, 12:47:00 PM »
в этот раз аваст ничего не нашёл...даже не знаю, радоваться или нет,

сейчас всё сделаю.

Whitecoma

  • Guest
Re: Неуловимый Руткит
« Reply #29 on: November 04, 2013, 12:56:35 PM »

Всё лишнее поудаляла. Вроде бы всё нормально работает.

Очень Вас благодарю, большущее спасибо... ::)