[XP] Trojan.NtRootKit.1653 в файле synsenddrv.sys

Тема в разделе "Windows", создана пользователем ancifer2002, 23 мар 2009.

Статус темы:
Закрыта.
Модераторы: ADMiNZ
  1. ancifer2002

    ancifer2002

    Регистр.:
    14 мар 2009
    Сообщения:
    636
    Симпатии:
    17
    Выручайте меня пожалуйста! 2009 Каспер преспокойно пропустил эту заразу, изредка выдавая мол "обнаружен руткит блаблабла". Поставил ДрВеба, снёс кучу вирей. Но сабж - Trojan.NtRootKit.1653 в файле synsenddrv.sys - остался. Его вроде и лечит но он появляется снова. Чем можно покоцать заразу?
     
  2. Sparky

    Sparky Писатель

    Регистр.:
    10 мар 2009
    Сообщения:
    8
    Симпатии:
    0
    Значит снова, после удаления вирусов, заражаешься на каком нибудь сайте.
     
  3. SegHan

    SegHan Создатель

    Регистр.:
    30 июл 2007
    Сообщения:
    32
    Симпатии:
    4
    Ставь Avira или NOD-a и будет тебе счастье ;) на будущее будешь знать что такое каспер :D
     
  4. ancifer2002

    ancifer2002

    Регистр.:
    14 мар 2009
    Сообщения:
    636
    Симпатии:
    17
    Так я их и в Ice Sword и AVZ прибивал, скрипты выполнял рекомендуемые, и форседелтил - они снова и снова лезут.
     
  5. HolyWanderer

    HolyWanderer

    Регистр.:
    23 июл 2008
    Сообщения:
    187
    Симпатии:
    95
    авиру ставь, нод не советую. Раньше сам тупо на ноде сидел, потом он как напропускал троянов, то я уже не захотел с ним иметь дела. Поствил авиру - проблем нет.
     
  6. IduKuru

    IduKuru

    Регистр.:
    20 янв 2008
    Сообщения:
    150
    Симпатии:
    20
    значит что то где то его заново ставит
    грузишься с LiveCD любого и сносишь все из
    C:\Temp
    C:\Windows\temp\
    C:\Documents and settings\username\local settings\temp\
    C:\Documents and settings\username\local settings\Temporary Internet Files\
    C:\System Volume Information\

    осторожно чистим
    C:\Windows\
    C:\Windows\System32\
    C:\Windows\System32\drivers
    выбирая exeшники дллки батники сисовские итп файлы со временем создания совпадающим с появлением вируса лучше переместить на всякий случай в другую папку или на флешку

    по опыту скажу, что все антивирусы можно назвать отстойными, все и нод и аваст и касперские и все прочие когда нибудь пропускают вирусы
     
    ancifer2002 нравится это.
  7. win32

    win32

    Заблокирован
    Регистр.:
    17 июн 2008
    Сообщения:
    328
    Симпатии:
    192
    как вариант утилитой Unlocker смотришь дескрипторы файла synsenddrv.sys - это различные DLL, exe и прочие зверюшки. Потом загружаемся с LiveCD и удаляем ручками всю живность.

    Также советую почистить автозагрузку утилитой Autoruns.
     
  8. ancifer2002

    ancifer2002

    Регистр.:
    14 мар 2009
    Сообщения:
    636
    Симпатии:
    17
    Не справился я. Удалял экзешник из "докс энд сеттингс" под именем учётки - винда умерла.
     
  9. IduKuru

    IduKuru

    Регистр.:
    20 янв 2008
    Сообщения:
    150
    Симпатии:
    20
    странно это в указанном месте ни каких экзешников не должно быть системных - 100%
    наверно что то еще затер
     
  10. zerdek

    zerdek

    Регистр.:
    29 ноя 2007
    Сообщения:
    346
    Симпатии:
    50
    мож не в тему, но обращайте внимание, что нужно сначала вырубать в винде "восстановление системы" и только потом удалять вири в системных дирах.
     
Статус темы:
Закрыта.