Как удалить этот руткит?

После сканирования находит вот такое:

Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\

Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\ThreadingModel

Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\

Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\ThreadingModel

Таких строк много, если точно 56. После нажатия на “очистить” пишет “не все объекты были удалены”. После очередного сканирования опять всё на месте. Что делать?

CIS или CCE ?

CIS

?: в Настройках Высокий уровень эвристики? - возможны ложные срабатывания

Rootkit Help [url=https://forums.comodo.com/virusmalware-removal-assistance/rootkit-help-t83696.0.html]Когда я запускаю сканирование с Comodo, он находит 58 угроз. Вот результаты...[/url]

“Как сообщают о ложных срабатываниях - Пожалуйста, прочитайте это перед отправкой!”

После нажатия на "очистить" пишет "не все объекты были удалены". После очередного сканирования опять всё на месте. Что делать?
[b]?[/b]: так после нажатия на [Очистить] или на [Удалить]?

установите ССЕ и попробуйте просканировать [Мой Комп.] с умолчательными настройками

Ничего не делать. Это не руткит, видел эти скрытые параметры реестра в десятках логов Gmer и ComboFix. Это нормально.

Средний.

так после нажатия на [Очистить] или на [Удалить]?

Очистить.

установите ССЕ и попробуйте просканировать [Мой Комп.] [u]с умолчательными настройками[/u]

Что такое CCE? Или дайте ссылку на скачивание плиз…

Может, так и есть… Потому как др.веб и каспер ничего не находят… Но хочется полной уверенности. Пробовал вручную удалить эти ветки из реестра - не получилось даже с максимальными правами. Потом загрузился с WinPE и попробовал почистить реестр уже с неактивной системой… К моему удивлению - опять не вышло! первый случай на моей памяти. С отчаяния удалил весь куст CLSID - он удалился, да, все ТЫСЯЧИ записей - кроме тех, которые нашел Comodo!!! После удаления ессно система перестала запускаться, благо давно к бекапам приучен - восстановил.
Я вот просто не в состоянии пока понять - как может не удалиться ЛЮБАЯ ветка реестра на неактивной ОС? Пробовал и через ERDCommander и обычным regedit…


https://ssl.abcd.bz/123/aW.jpg

Очистить.
[Очистить] - эт просто очистить список строк ("Таких строк много, если точно 56"), а [Удалить] - эт удалить


https://ssl.abcd.bz/123/aV.jpg

Что такое CCE?
[i]COMODO Cleaning Essentials - набор инструментов для очистки зараженных вирусами компьютеров. Состоит из мощного сканера вирусов, шпионского ПО, руткитов и другого вредоносного кода, а также Killswitch (Уничтожителя) – инструмента расширенного мониторинга активности системы.[/i]

“небольшое, портативное приложение”

Или дайте ссылку на скачивание плиз...
[url=https://www.comodo.com/business-security/network-protection/cleaning_essentials.php]ссылка[/url]

У меня в окне с результатами сканирования только 2 кнопки - очистить и игнорировать.

А права на эту ветку какие?

окон и форточек много

[attachment deleted by admin]

Ставил максимальные - пишет “не удаётся удалить раздел. ошибка при удалении раздела”

После сканирования и после попытки очистить.

[attachment deleted by admin]

arraga,
Попробуйте просканировать еще с помощью Malwarebytes Anti-Malware.

P.S. Эта программа умеет всякое дерьмо выковыривать… :slight_smile:

Это пи.дец!! Долго буду вспоминать этот совет. Хотя автор, наверное, не со зла…

По порядку. Установил я этот CCE, обновил базу (около 120 метров), запустил сканирование… После остановки сканирования (он нашел, что был изменён файл HOSTS, который я сам и изменил для своих нужд) эта гадость мне написала - давайте сейчас перезагрузим комп и при загрузке будем искать скрытые сервисы! Не дословно, но смысл ясен надеюсь.

Я с чистой душой согласился и ушел курить. Прихожу - комп выключен. Пытаюсь включить - пишет

Intel CPU uCode loading error
USB Device Over Current Status Detected!!
System Will Shut Down After 15 Seconds.

И вырубается. Думаю, пойду в БИОС, посмотрю… А только хрен!! И в БИОС не зайти, то же самое пишет! Думаю, может какой конфликт в USB портах - повытыкал все внешние харды - ноль эмоций.

Пишу вот этот пост с другого компа. Злость на CCE переполняет душу.

Сейчас вытащил батарейку из БИОСА, подожду минут 15-20… Если не поможет, придётся неделю форумы рыть по этой трабле. Вот влип я с вашей CCE!!!

Даже не знаю, что подумать… Задал вопрос на комп форуме, подсказали поотключать внутри системника все шлейфы USB, после чего комп запустился! Сижу ломаю голову - какая взаимосвязь между вашей утилитой CCE и USB?

Взаимосвязи никакой. Совпадение просто. Переставляйте винду и в будущем не прикасайтесь к CCE, т.к эта утилита не для “поставил сканирование на автомат и ушел курить”.

у меня CCE обзывал HiddenValue остаточные следы, оставшиеся после удаления файлов.

верно, не со зла, а в рекламных целях
со зла было бы так: AVZ (etc. GMER, Sophos Anti-Rootkit, Rootkit Buster, Panda Anti-Rootkit, Eset SysInspector, …)

Установил я этот CCE, обновил базу (около 120 метров), запустил сканирование..
с настройками по умолчанию? 56 руткитов нашлись??
После остановки сканирования (он нашел, что был изменён файл HOSTS, который [u]я сам и изменил[/u] для своих нужд)
:o порнобанер вставили или вконтактик не пущяет (Host Cleaner v1.0)? естно будет воспринимать изменение в hosts как проделки зловреда
эта гадость мне написала - давайте сейчас перезагрузим комп... Я с чистой душой согласился и ушел курить...
долгая перезагрузка?
Intel CPU uCode loading error USB Device Over Current Status Detected!! System Will Shut Down After 15 Seconds.
искра в землю ушла, компик не роняли?
Пишу вот этот пост с другого компа. Злость на CCE переполняет душу.
опять же ни со зла: [url=http://pokaysya.com/]Покайся!!![/url], отрок, очисти душу, переустанови лицензионную ОСю с нуля с форматированием... (шутка)

[attachment deleted by admin]