Infekcja systemu - dwa rootkity, proszę o pomoc !

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post05 maja 2013, 15:11

Właśnie naciskam, ale zupełnie nic się tu nie dzieje. Dla innych to działa, dla Chrome jakoś nie.
Poza tym skoro jest ona jakoby automatycznie dodawana to co tu niby jeszcze instalować ?


Widocznie Twoja wersja pliku setup.exe nie dodaje (defekt samej instalki). Reinstaluj po prostu Avast`a.

Jeśli tak, dlaczego dla IE, czyżby dlatego że domyślnie mam teraz Chrome ?


IE jest domyślna przeglądarka (pewnie do tego taka była ustawiona, gdy instalowałeś to oprogramowanie).

Poza tym czemu to Avast wciąż mylnie pokazuje tę informację ? :D


Nie podaje mylnie informacji.

Na jaką ? Czyżby chodziło o plik aswWebRepIE.dll w lokalizacji C:\Program Files\AVAST Software\Avast ?


Tak.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post05 maja 2013, 18:08

kominekl pisze:Widocznie Twoja wersja pliku setup.exe nie dodaje (defekt samej instalki). Reinstaluj po prostu Avast`a.

Moja wersja ? Ano może. Chociaż zawsze pobieram zawsze ze strony oficjalnej, a po wtóre zawsze też tak było i było dobrze.
A jaka wersja może napisz dodaje - to pobrałbym z niej ?

Tylko, że Avast-a to już dwa razy reinstalowałem i wciąż to samo. Jednak z tego samego źródła.

A może sobie tak myślę coś lub nawet jakiś szkodnik blokuję tę instalację w rejestrze ?
IE jest domyślna przeglądarka (pewnie do tego taka była ustawiona, gdy instalowałeś to oprogramowanie).

Nie co prawda dawniej długo była nią IE, ale teraz ostatnio przed ściągnięciem Avast-a była to już Chrome.

Poza tym no mam jakąś wtyczkę - avast! Online Security - czy to właśnie jest ten plug-in ?
Nie podaje mylnie informacji.

Czyli rozumiem, że jest ten defekt instalatora. Podaj inne źródło.
A sprawdzałeś może na wirtualce czy rzeczywiście jest jakiś defekt, chodzi o instalkę z oficjalnej.
Tak.

hmmm... .dll to jest biblioteka, tam był plik .crx typowe rozszerzenie dla Chrome. Coś mi tu nie gra.

Co do Skype`a vs komunikator MSN Messenger - czy ten drugi definitywnie został wycofany i nawet będzie musiał zostać odinstalowany na rzecz domyślnego od teraz Skype`a ?

Oraz co jeszcze należy wiedzieć o Skype jako komunikatorze tekstowym ?
Czy jest nieodpłatny, jak skonfigurować konto, na jakich kanałach, czy np. bardzo obciąża startowo system itp. ? :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post05 maja 2013, 21:32

Poza tym no mam jakąś wtyczkę - avast! Online Security - czy to właśnie jest ten plug-in ?


Tak.

Co do Skype`a vs komunikator MSN Messenger - czy ten drugi definitywnie został wycofany i nawet będzie musiał zostać odinstalowany na rzecz domyślnego od teraz Skype`a ?


Odinstalować Go można, ale nie trzeba.

Oraz co jeszcze należy wiedzieć o Skype jako komunikatorze tekstowym ?


Nic.

Czy jest nieodpłatny, jak skonfigurować konto, na jakich kanałach, czy np. bardzo obciąża startowo system itp. ? :)


Nie, nie obciąża i nie - nie jest odpłatny, jako tako.

A jaka wersja może napisz dodaje - to pobrałbym z niej ?


Odinstaluj obecną wersję za pomocą Dostępne tylko dla zarejestrowanych użytkowników (usuwając resztki). Następnie użyj Dostępne tylko dla zarejestrowanych użytkowników. Dalej, zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post07 maja 2013, 22:02

kominekl pisze:Odinstalować Go można, ale nie trzeba.

O ile wiem instalator Skype`a wymusza odinstalowanie Messengera.
Tylko po co mi komunikator, który nie działa i jest nieaktywny bo został praktycznie w całości wycofany ?

Ale widzę, że Ty korzystasz również jednocześnie z Live Messengera, czy zatem jest to nadal możliwe ?
Nic.

Proszę rozwiń tę myśl.
Nie, nie obciąża i nie - nie jest odpłatny, jako tako.

Ale można go wyłączyć z Autostartu i będzie działał ?
Odinstaluj obecną wersję za pomocą Dostępne tylko dla zarejestrowanych użytkowników (usuwając resztki). Następnie użyj Dostępne tylko dla zarejestrowanych użytkowników. Dalej, zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

Wykonałem wszystko według instrukcji, ale z rozczarowaniem i zdumieniem stwierdzam, że nie zmieniło się zupełnie nic.
Ale niewykluczone, że to już tak musi być i jest prawidłowo ? :clever:

AswClear w awaryjnym na liście nie pokazywał wersji 8, więc nie było czego odinstalowywać.
Instalacja ponowna z podanego pliku przebiegła identycznie jak poprzednia i sytuacja w programie też jest taka sama, tzn. nie ma folderu Chrome z wtyczką, choć się ona później zainstalowała jako avast! Online Security, a w GUI Avast-a w Ustawieniach > Integracja z przeglądarką program uparcie pokazuje, że nie jest zainstalowana choć chyba jest. :shock: :roll: :jupi:
A może po prostu wszystko jest OK - na to wygląda ? Tylko dlaczego sam program pokazuje co innego ?
Może to jest jednak wina tego, że domyślnie zmieniłem na Chrome ?
Nie rozumiem tego, tym bardziej że dla Chrome regułą już jest że instaluje się ona automatycznie.
Poprzednio było wszystko dobrze z tym, co się więc zmieniło bo chyba coś się w tej nowej wersji właśnie zmieniło - może wspomniana lokalizacja i rozszerzenie pliku, dlatego jej teraz nie widzi ? :shock:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post08 maja 2013, 13:57

Tylko po co mi komunikator, który nie działa i jest nieaktywny bo został praktycznie w całości wycofany ?


On od dawna jest dziadowy.

Ale widzę, że Ty korzystasz również jednocześnie z Live Messengera, czy zatem jest to nadal możliwe ?


Nie korzystam. To, że mam to nie znaczy, że korzystam.

Proszę rozwiń tę myśl.


No, ale, dajże spokój. Co tu rozwijać? Mówię, że nic to nic.

Ale można go wyłączyć z Autostartu i będzie działał ?


Tak.

Ale niewykluczone, że to już tak musi być i jest prawidłowo ? :clever:


Niewykluczone.

A może po prostu wszystko jest OK - na to wygląda ? Tylko dlaczego sam program pokazuje co innego ?
Może to jest jednak wina tego, że domyślnie zmieniłem na Chrome ?


Może. Bardzo prawdopodobne, bo IE jest wbudowany w system.

Poprzednio było wszystko dobrze z tym, co się więc zmieniło bo chyba coś się w tej nowej wersji właśnie zmieniło - może wspomniana lokalizacja i rozszerzenie pliku, dlatego jej teraz nie widzi ? :shock:


Najprawdopodobniej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post09 maja 2013, 12:37

kominekl pisze:Niewykluczone.

Więc jak to ostatecznie z tym jest ? Bo widzę, że we wszystkich moich przeglądarkach wtyczka ta teraz nosi nazwę avast! Online Security. I we wszystkich oprócz Chrome w Avast pokazane jest, że są zainstalowane.
W czym więc tkwi tutaj ten dysonans w Chrome - w lokalizacji pliku i jego rozszerzeniu (zmieniło się chyba na .dll), czy w ustawieniu przeglądarki ? A może i to, i to ?

Chyba, że jeszcze coś innego jest powodem ?
Może. Bardzo prawdopodobne, bo IE jest wbudowany w system.

No tak, ale co to ma wspólnego z plikiem i typem wtyczki która się zmieniła - jeśli się zmieniła ?
Najprawdopodobniej.

Ale możesz potwierdzić, że rzeczywiście tak jest ? Sprawdzałeś to może na wirtualu ? ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post09 maja 2013, 21:14

W czym więc tkwi tutaj ten dysonans w Chrome - w lokalizacji pliku i jego rozszerzeniu (zmieniło się chyba na .dll), czy w ustawieniu przeglądarki ? A może i to, i to ?


I to i to.

No tak, ale co to ma wspólnego z plikiem i typem wtyczki która się zmieniła - jeśli się zmieniła ?


To, że zmiana przeglądarki domyślnej nie zmienia ustawień domyślnych instalacji.

Ale możesz potwierdzić, że rzeczywiście tak jest ? Sprawdzałeś to może na wirtualu ? ;)


Mogę. Sprawdzałem.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post10 maja 2013, 13:25

kominekl pisze:I to i to.

Mogę. Sprawdzałem.

I to ma wyjaśniać dlaczego to Avast teraz pokazuje, że jest niezainstalowana choć przecież jednak jest ? :o
To, że zmiana przeglądarki domyślnej nie zmienia ustawień domyślnych instalacji.

Tak to oczywiście ustawień nie, tylko jak to się ma do tego że teraz to jest plik - ten od wtyczki z innym rozszerzeniem.
Tutaj już nastąpiła chyba zmiana programistyczna, a nie wynikająca z ustawień ?

Nie korzystam. To, że mam to nie znaczy, że korzystam.

Tak, ale Skype odinstalowuje i zastępuje MSN-a, czyż nie ? Wiem bo mam już ten instalator.

Poza tym - to napisz proszę jeszcze raz ten skrypt do OTL ws. tamtych innych obiektów tak gwoli już uzupełnienia tego oprócz oczywiście GUpdate, no i chyba Iplex to ALLPlayer bo widzę tam - to add-on do FF od ALLPlayera, niech tam będzie.
Ale ostatecznie nie wiem.
Skomentuj bardzo proszę i objaśnij mi co i dlaczego można tam usunąć, bo po prostu chciałbym to wiedzieć ?
To chyba tyleż racjonalne co oczywiste. :D

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post10 maja 2013, 22:13

Skomentuj bardzo proszę i objaśnij mi co i dlaczego można tam usunąć, bo po prostu chciałbym to wiedzieć ?


Ale gdzie?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post10 maja 2013, 22:37

Jak to gdzie ? A gdzie tam sobie chcesz. Chodzi o skrypt, który wcześniej dałeś jeśli to o to chodzi. :clever: :lol:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post10 maja 2013, 22:50

manitu pisze:Jak to gdzie ? A gdzie tam sobie chcesz. Chodzi o skrypt, który wcześniej dałeś jeśli to o to chodzi. :clever: :lol:


Ale co w Nim widzisz dziwnego?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post10 maja 2013, 23:08

Po pierwsze bardzo proszę o odniesienie się jeszcze do tego dwa posty wyżej (Avast itd.).

A co do skryptu - nie dziwnego nic nie widzę. Napisałem - chciałbym tylko wiedzieć i zrozumieć dlaczego i co ma być tam usunięte. To chyba oczywiste.
Nie znam się na interpretacji skryptów. Możesz napisać mi o tym prywatnie.
A jeśli nie, no to nie - kicha. :|

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post11 maja 2013, 10:11

A jeśli nie, no to nie - kicha. :|


Tłumaczenie logów nie wchodzi w grę. Jest szkoła od tego.

I to ma wyjaśniać dlaczego to Avast teraz pokazuje, że jest niezainstalowana choć przecież jednak jest ? :o


Yhym. Bug.

Tak, ale Skype odinstalowuje i zastępuje MSN-a, czyż nie ? Wiem bo mam już ten instalator.


Tak.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post11 maja 2013, 13:14

kominekl pisze:Tłumaczenie logów nie wchodzi w grę. Jest szkoła od tego.

Cóż choć to nie o żadne tłumaczenie logów chodzi, wyjaśnię:
1. To nie kto inny tylko Ty wyciągnąłeś wniosek z logów które ja podałem i dałeś ten skrypt, tak no ?
Ty to rozumiesz, ja nie więc nie dziwota że mam te opory, objaśnij mi to.
2. Objaśnij mi to w sposób zrozumiały dla zwykłego usera :clever:, a więc co i dlaczego może być tam usunięte ?
I czy to bezpieczne ze względu na możliwość potencjalnego korzystania z tego oprogramowania jak i w odniesieniu do ogólnie wszystkiego.
Krótko: taki, a taki obiekt jest czym i dlaczego jest zbędny ?

Jak mam podejmować decyzję co do dalszych działań jeśli nie mam świadomości co robię. Nie mam omnipotentnej wiedzy, nie znam się na absolutnie wszystkim - to fakt, m.in. dlatego się tu zgłaszam.

Jeśli nie będę miał owej pełnej świadomości - nie podejmę żadnej decyzji. :?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Infekcja systemu - dwa rootkity, proszę o pomoc !

Post11 maja 2013, 13:28

Ty to rozumiesz, ja nie więc nie dziwota że mam te opory, objaśnij mi to.


Jeśli nie ufasz moim analizą, zgłoś się do kogoś innego. To proste.To co zawarłem w skrypcie to usuwanie autoaktualizacji Google, tymczasowe foldery danych niektórych oprogramowań i harmonogram zadań.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości