Prawdopodobnie rotkit

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Lena

Globalny Moderator
Posty: 4554
Rejestracja: 10 lut 2009, 19:42
Lokalizacja: Sz-n

Prawdopodobnie rotkit

Post21 lip 2009, 16:05


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prawdopodobnie rotkit

Post21 lip 2009, 16:22

Tak, jest Rootkit jak byk.
Jak wiesz, OTL nie daje rady sobie z takimi rzeczami.
W takim razie wklej log z ComboFixa.



=========
K.

Awatar użytkownika
Lena

Globalny Moderator
Posty: 4554
Rejestracja: 10 lut 2009, 19:42
Lokalizacja: Sz-n

Prawdopodobnie rotkit

Post21 lip 2009, 17:06


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prawdopodobnie rotkit

Post21 lip 2009, 18:31

Wklej do Notatnika:

Kod: Zaznacz cały

File::
c:\program files\mozilla firefox\components\brwsrcmp.dll
c:\documents and settings\Lena\Menu Start\Programy\Autostart\rncsys32.exe
c:\windows\system32\drivers\24c7b75.sys

Driver::
24c7b75

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dumetersvc]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\24c7b75]

[-HKLM\~\startupfolder\c:^documents and settings^lena^menu start^programy^autostart^rncsys32.exe]

[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> Obrazek
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.



=======
K.

Awatar użytkownika
Lena

Globalny Moderator
Posty: 4554
Rejestracja: 10 lut 2009, 19:42
Lokalizacja: Sz-n

Prawdopodobnie rotkit

Post21 lip 2009, 20:41


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prawdopodobnie rotkit

Post21 lip 2009, 20:48

Lencia - log wygląda na czysty. ;)

UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !!

Na przyszłość - instaluj Konsolkę. ;)

1. Posprzątaj po ComboFixie >>> OTCleanIt.

2. Przeskanuj komputer programem: Malwarebytes Anti-Malware.



======
K.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości