Ro-n Computers
Пятница, 26.04.2024, 09:16
Приветствую Вас Гость | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Ron636, God  
Форум » Компьютеры, техника, технологии » Борьба с вирусами » PDM Root Shell
PDM Root Shell
Anton70Дата: Вторник, 16.11.2010, 08:40 | Сообщение # 1
Лейтенант
Группа: Проверенные
Сообщений: 66
Награды: 0
Статус: Offline
Кто знает, что за зверь PDM Root Shell, а то каспер на него всё ругается? Поведение похоже на PDM Root Shell.
 
Ron636Дата: Вторник, 16.11.2010, 16:16 | Сообщение # 2
руководитель проекта
Группа: Администраторы
Сообщений: 296
Награды: 5
Статус: Offline
Это сетевая атака, просто была обнаружена проактивной защитой. Раз была обнаружена - всё хорошо, она отражена.
Выполните скрипт в avz

Code
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','SpywareTerminatorUpdate');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','SpywareTerminatorUpdate');
RegSearch('HKLM', '', 'SpywareTerminator');
SaveLog(GetAVZDirectory + 'avz.log');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.
Прикрепите лог avz.log из папки AVZ.


Code
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\Spywareterminator.exe =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorSetup_RASAPI32 =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorSetup_RASMANCS =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorUpdate_RASAPI32 =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorUpdate_RASMANCS =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\Spywareterminator_RASAPI32 =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\Spywareterminator_RASMANCS =""


регистрация и создание сайтов магазин Компьютеры Notebook спутниковое оборудование установка и настройка удаленное администрирование Форум
 
Anton70Дата: Среда, 17.11.2010, 07:39 | Сообщение # 3
Лейтенант
Группа: Проверенные
Сообщений: 66
Награды: 0
Статус: Offline
И куда этот лог девать?
 
Форум » Компьютеры, техника, технологии » Борьба с вирусами » PDM Root Shell
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2024