Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 13:30

Przy próbie uruchomienie skanowania programem mbr.exe komputer się zawiesza, skanowania teoretycznie powinno trwać około sekundy, niestety w moim przypadku nawet po 30 minutach skanowania nie dobiega końca, screen:
Dostępne tylko dla zarejestrowanych użytkowników

Skanowanie uruchamiałem trzykrotnie zawsze komputer się zawieszał, po resecie plik mbr z notatnika, który pojawił się na pulpicie jest pusty. Cały proces wykonałem zgodnie z instrukcją artykułu z Waszej strony.
Tutaj inne dolegliwości z którymi się borykam:
problemy/blue-screen-bsod-image-name-nvenetfd-sys-t17391.html

Jakieś pomysły ma ktoś może?
Ostatnio zmieniony 10 lut 2012, 13:56 przez XMan, łącznie zmieniany 3 razy.
Powód: korekta tytułu tematu.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 13:44

skanowania teoretycznie powinno trwać około sekundy

- nie, pełne skanowanie za pomocą MBAM powinno trwać pół godziny lub godzinę (zależy od komputera)
Korzystałeś z tego poradnika:
http://www.hotfix.pl/obsluga-programu-m ... re-a55.htm

:?:

Zainstalowałeś wersję PRO czy Freeware ?
Jeżeli PRO to odinstaluj i zainstaluj Freeware...

Wrzuć logi zgodnie z tym regulaminem :
bezpieczenstwo/nowy-regulamin-dzialu-bezpiecze-stwo-t1887.html
Obsługa programu OTL
Powinny wyskoczyć dwa logi - OTL.txt i Extras.txt - proszę je dać na Forum.

Logi wrzucasz na zewnętrzny serwer : Dostępne tylko dla zarejestrowanych użytkowników
W razie problemów : Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko link do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 13:57

http://www.hotfix.pl/rootkit-na-mbr-dys ... e-a235.htm



Wyraźnie jest napisane, że powinno trwać okolo sekundy. Zacząłem już sprawdzać programem który podałeś, dzięki za link.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 14:11

Zaistniało małe nieporozumienie ponieważ nie podałeś linku do tego programu ;)
Wykonaj to co napisałem p/w i czekaj za odpowiedzią fachowców z działu Bezpieczeństwo.
Po wrzuceniu logów temat zostanie przeniesiony...

W czasie skanowania wyłącz przeglądarkę oraz inne programy :!:
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 14:34

Ostatnio zmieniony 10 lut 2012, 14:43 przez XMan, łącznie zmieniany 1 raz.
Powód: logi, przenoszę temat z działu Problemy --> Bezpieczeństwo.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 14:40

MBAM powinien być wcześniej ale niech już tak będzie.
Zobaczymy co powiedzą "fachury" ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 16:20

Malwarebytes niczego nie znalazł.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 21:13

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:OTL
O4 - HKU\S-1-5-21-1659004503-1220945662-1801674531-1004..\Run: [DriverMax] File not found

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Raport z usuwania pokaż.

2. Pokaż raport z Dostępne tylko dla zarejestrowanych użytkowników (on sprawdza obszary MBR).

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 22:17


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post10 lut 2012, 22:20

Nie potrzebnie zostało usunięte givieo.sys, jest to prawidłowa usługa.

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post14 lut 2012, 14:11


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post14 lut 2012, 15:40

kat666
To laptop ?

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post14 lut 2012, 15:44

Stacjonarny.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post15 lut 2012, 20:43

Jeżeli posiadasz płytkę z Windowsem to wywołaj Konsolę Odzyskiwania XP i użyj komendy FIXMBR

kat666

Użytkownik
Posty: 49
Rejestracja: 08 lut 2012, 19:19

Wyjątkowo złośliwy rootkit? mbr.exe się zawiesza

Post15 lut 2012, 22:20

Szybko przebiegł cały proces :) Po tym zabiegu mbr stworzył raport jak rakieta :P Mam nadzieję, że po tym zabiegu wreszcie korzystanie z komputera nie będzie taką katorgą i walką z ekranami śmierci. Wielkie dzięki tak czy siak za analize !:)

Tu jeszcze nowy raport:
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości