R E K L A M A
P O R E K L A M I E

Wieluń - forum,adresy, informacje, reklama, kluby, restauracje, komunikacja, pkp, pks, ogłoszenia, praca,mapa, firmy, radio




Wieluń - forum, informacje, ogłoszenia Strona Główna Wieluń - forum, informacje, ogłoszenia


FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy  StatystykiStatystyki
RejestracjaRejestracja  ZalogujZaloguj  AlbumAlbum  Chat  DownloadDownload

Poprzedni temat :: Następny temat
Zamknięty przez: Archdevil
2010-03-31, 02:41
Wirus rootkit
Autor Wiadomość
Ferbik 
Administrator



Pomógł: 143 razy
Wiek: 44
Dołączył: 12 Lip 2005
Posty: 15820
Piwa: 107/205
Skąd: Wieluń
  Wysłany: 2009-03-06, 18:47   Wirus rootkit

Dzisiaj a raczej wczoraj zauważyłem na swoim pendraku dwa ukryte pliki:
o.exe
autorun.inf
W pliku autorun był skrypt do odpalania o.exe.
Usunąłem, za chwilę - dosłownie 10 sekund - obydwa pojawiły się znowu.
Dziś zobaczyłem, że te same pliki mam na każdej partycji w katalogu głównym.
Nawet avast się wypluł, że coś wykrył w pamięci operacyjnej.
Zatem reset systemu i skanowanie gruntowne z konsoli przed uruchomieniem windowsa.
Wykrył, usunął.
Odpaliłem system, okazało się, że są nadal, tylko teraz pod nazwą 2.bat i autorun.inf.
Poszukałem w necie jakiś program do usuwania rootkita Sophos Anti-Rootkit, który sobie nie poradził z tym wirusem.
Następnym i najskuteczniejszym narzędziem usunąłem to dziadostwo.
Programik to ComboFix. Naprawdę rewelacja, robi punkt przywracania systemu i w razie niepowodzenia można się cofnąć.
Sprawdźcie zatem u siebie na windach, czy posiadacie takie pliki w głównych katalogach oraz na pendrive.
W razie czego ComboFixa można ściągnąć tutaj: http://download.bleepingc...Bs/ComboFix.exe
_________________
Postaw piwo autorowi tego posta
 
 
   
yabos 
Wieluniaczek



Pomógł: 14 razy
Wiek: 37
Dołączył: 17 Cze 2007
Posty: 1660
Piwa: 4/2
Skąd: Wieluń
Wysłany: 2009-03-06, 20:04   

Miałem to samo. Nie mogłem otworzyć normalnie żadnego dysku, po dwukrotnym kliknięciu musiałem wybrać exploratora bo pojawiało się okienko "otwórz za pomocą", ewentualnie windows+e na klawiaturze i tam sobie szperać po partycjach. ComboFix poradził sobie z tym błyskawicznie. Tylko jak ktoś go używa to niech podepnie wszystkie pendrive'y:)
_________________
Chcialbym byc pewniakiem jak ty
Ale wole miec zlote serce
Postaw piwo autorowi tego posta
 
 
   
Ferbik 
Administrator



Pomógł: 143 razy
Wiek: 44
Dołączył: 12 Lip 2005
Posty: 15820
Piwa: 107/205
Skąd: Wieluń
Wysłany: 2009-03-06, 20:29   

syd napisał/a:
Tylko jak ktoś go używa to niech podepnie wszystkie pendrive'y:)

Dokładnie. Ale przed uruchomieniem ComboFixa, bo w trakcie już go nie wykryje.
_________________
Postaw piwo autorowi tego posta
 
 
   
natash 
Dojeżdża PKSem



Wiek: 36
Dołączył: 11 Sty 2008
Posty: 153
Skąd: kadłub
Wysłany: 2009-03-06, 20:58   

A może ktoś wie dlaczego po przeskanowaniu systemu Combofixem i usunięciu wirusa za każdym razem kiedy uruchomię windows głośniczek na płycie głównej trzy razy szybko piszczy?
_________________
"All this chaos in heads of quarter intelligentsia comes from that science
is really not for everybody."
[Hugo Steinhaus "Memories and Notes"]
Postaw piwo autorowi tego posta
 
   
Ferbik 
Administrator



Pomógł: 143 razy
Wiek: 44
Dołączył: 12 Lip 2005
Posty: 15820
Piwa: 107/205
Skąd: Wieluń
Wysłany: 2009-03-06, 21:02   

natash napisał/a:
A może ktoś wie dlaczego po przeskanowaniu systemu Combofixem i usunięciu wirusa za każdym razem kiedy uruchomię windows głośniczek na płycie głównej trzy razy szybko piszczy?

Może to oznaka radości, że w końcu jest czysty ?? :DDD
A poważnie, to przy skanowaniu na laptopie wydawał przez głośnik systemowy również piski, ale przestał. Nie sprawdzałem jeszcze przy uruchomieniu, ale dam znać, jeśli coś takiego zauważę.
_________________
Postaw piwo autorowi tego posta
 
 
   
d@vid 
Ma stragan na targu



Pomógł: 15 razy
Dołączył: 06 Maj 2007
Posty: 659
Skąd: Wieluń
Wysłany: 2009-03-06, 21:41   

syd napisał/a:
Nie mogłem otworzyć normalnie żadnego dysku, po dwukrotnym kliknięciu musiałem wybrać exploratora bo pojawiało się okienko "otwórz za pomocą", ewentualnie windows+e na klawiaturze i tam sobie szperać po partycjach.

To ravmon, jest na większości pendrive`ów ;]
Postaw piwo autorowi tego posta
 
 
   
Maru 
Mieszka pod Wieluniem
Bywa w Wieluniu



Pomógł: 17 razy
Wiek: 72
Dołączył: 06 Sty 2007
Posty: 940
Piwa: 4/4
Skąd: Łódź
Wysłany: 2009-03-07, 09:46   

Nie bedę się rozpisywał na temat zabezpieczeń, więc kieruję od razu na stronę ku przestrodze.Kto jeszcze nie złapał syfa, niech spróbuje tego http://komputerserwis.wroclaw.pl/index.php?go=4
_________________
Nie trzeba być bogaczem, aby ofiarować coś cennego drugiemu człowiekowi: można podarować mu odrobinę czasu i uwagi.
Postaw piwo autorowi tego posta
 
 
   
Archdevil 
Administrator
pan piekła



Pomógł: 57 razy
Wiek: 35
Dołączył: 12 Lip 2005
Posty: 2613
Piwa: 15/45
Skąd: Strugi
Wysłany: 2009-03-07, 10:32   

Radziłbym korzystać z Combofixa jak już wszystkie inne metody zawiodą. Niejednokrotnie zdarzało się że namieszał troszkę w systemie bardziej niż było :)
_________________
diablos un pasos amigos (D.U.P.A)
http://www.radiofonia.net

Postaw piwo autorowi tego posta
 
 
   
Maru 
Mieszka pod Wieluniem
Bywa w Wieluniu



Pomógł: 17 razy
Wiek: 72
Dołączył: 06 Sty 2007
Posty: 940
Piwa: 4/4
Skąd: Łódź
Wysłany: 2009-03-07, 15:27   

Jedna uwaga. Combofix jest dla zaawansowanych użytkowników.Początkującym radzę się nim nie bawić.Tak jak nadmienił Archdevil początkującemu może narobić więcej szkody niż pożytku.
_________________
Nie trzeba być bogaczem, aby ofiarować coś cennego drugiemu człowiekowi: można podarować mu odrobinę czasu i uwagi.
Postaw piwo autorowi tego posta
 
 
   
natash 
Dojeżdża PKSem



Wiek: 36
Dołączył: 11 Sty 2008
Posty: 153
Skąd: kadłub
Wysłany: 2009-03-07, 20:30   

W moim przypadku Combofix usunął wirusa, wszystko działa elegancko tylko te piski mnie intrygują.
_________________
"All this chaos in heads of quarter intelligentsia comes from that science
is really not for everybody."
[Hugo Steinhaus "Memories and Notes"]
Postaw piwo autorowi tego posta
 
   
Krzysztof 
Dojeżdża PKSem


Pomógł: 5 razy
Wiek: 50
Dołączył: 06 Lip 2007
Posty: 146
Piwa: 1/18
Skąd: Skomlin
Wysłany: 2009-03-16, 20:00   

A czy ktoś próbował do tego użyć Pandy?
Postaw piwo autorowi tego posta
 
   
yabos 
Wieluniaczek



Pomógł: 14 razy
Wiek: 37
Dołączył: 17 Cze 2007
Posty: 1660
Piwa: 4/2
Skąd: Wieluń
Wysłany: 2009-03-16, 21:00   

Krzysztof napisał/a:
A czy ktoś próbował do tego użyć Pandy?

Nie. Nikt nie używa Pandy. Panda ssie :twisted:
_________________
Chcialbym byc pewniakiem jak ty
Ale wole miec zlote serce
Postaw piwo autorowi tego posta
 
 
   
natash 
Dojeżdża PKSem



Wiek: 36
Dołączył: 11 Sty 2008
Posty: 153
Skąd: kadłub
Wysłany: 2009-03-17, 00:29   

Problem pisków się rozwiązał po odinstalowaniu Experttoola do karty graficznej. Ciekawe co namieszał z tym Combofix.
_________________
"All this chaos in heads of quarter intelligentsia comes from that science
is really not for everybody."
[Hugo Steinhaus "Memories and Notes"]
Postaw piwo autorowi tego posta
 
   
Krzysztof 
Dojeżdża PKSem


Pomógł: 5 razy
Wiek: 50
Dołączył: 06 Lip 2007
Posty: 146
Piwa: 1/18
Skąd: Skomlin
Wysłany: 2009-03-17, 07:39   

syd napisał/a:
Panda ssie


Co ssie :?:
Postaw piwo autorowi tego posta
 
   
yabos 
Wieluniaczek



Pomógł: 14 razy
Wiek: 37
Dołączył: 17 Cze 2007
Posty: 1660
Piwa: 4/2
Skąd: Wieluń
Wysłany: 2009-03-17, 10:42   

Krzysztof napisał/a:
syd napisał/a:
Panda ssie


Co ssie :?:

Głównie to pamięć;) Jeden z najbardziej obciążających kompa antywirusów. Żeby chociaż był najlepszy... A jest co najwyżej średni.
_________________
Chcialbym byc pewniakiem jak ty
Ale wole miec zlote serce
Postaw piwo autorowi tego posta
 
 
   
Wyświetl posty z ostatnich:   
Ten temat jest zablokowany bez możliwości zmiany postów lub pisania odpowiedzi
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group
Template Acid v 0.4 modified by Nasedo.


Wieluń Forum dyskusyjne
Kontakt z Administracją Forum | Kontakt z właścicielem domeny
Stomatolog Wieluń Sprawdzenie przebiegu BMW | Iris Trade Łódź Montaż instalacji gazowych | Skracanie linków | Klinika BMW | Notariusz Włochy BMW SPRAWDZENIE PRZEBIEGU,HISTORIA SERWISOWA BMW