To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
CS bydzia :: www.cs.telsten.com
.: Forum użytkowników serwisu i serwerów CS bydzia by www.cs.telsten.com :.

Pomoc - Pokonałem Rootkita !!!

psychic - Wto 18 Mar, 2008 16:43

leb masz jak banialuki.

jak ot co masz usunac to ot :D

foXx - Wto 18 Mar, 2008 16:58

No hidden items found. :D :lol: :mrgreen: :cfaniak: :P :banan: :papryczka: :marchew: :faja:
nappy - Wto 18 Mar, 2008 19:03

No to nowik po tyłku dostanie, że na 'be' strony wchodzi :twisted:

czysto.
ps. ja chce juz iMacaAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA

qBert - Pon 30 Cze, 2008 17:29

piszę tutaj bo być może mam podobny problem.

Zaczynając od początku:
1. Ściągnąłem jakiegoś execa, przebadałem go kasperskym i odpaliłem. Oczywiście kasp powiedział że plik jest czysty, co nie było prawdą.
2. Wkaszaniło mi się coś, nawet za bardzo nie wiem co. Piszę tutaj, bo kaspersky zaczął go wyłapywać i blokować. Niby wyskakiwały okienka że jest jakiś troyan i czy go wywalić. Wywalałem i tak wielokrotnie. W związku z tym blokowaniem coś tam było napisane że rootkit, dlatego piszę tutaj.
3. Bardzo dziwna sprawa to to:
Nigdy takiego czegoś nie instalowałem. Co to w ogóle jest?!
4. F-Secure BlackLight nic nie znajduje. Właściwie to nie wiem czy nawet poprawnie ten skan przeprowadza. Ten program z pkt. 3 bez przerwy się wtrynia.
5. Przy każdym ładowaniu jakiejś strony w FF3 w rogu wyskakuje powiadomienie kaspera:
Kod:
Proces C:\WINDOWS\Explorer.EXE (PID: 1216): próbujący załadować nowy lub zmodyfikowany moduł został zablokowany


Co robić?

EDIT:
Punkt 3 nieaktualny bo udało mi się wytropić ten program i w trybie awaryjnym go usunąć.
Punkt 4 w sumie też, bo po wywaleniu tego syfu, F-Secure nie wykrył żadnych ukrytych procesów...
Problem powiadomienia o tym blokowaniu nadal istnieje. Zaraz Ad-awarem przelecę może...

Sinecod - Pon 30 Cze, 2008 20:56

QBERT to co sciagnales TO MEGA WIRUS ! moj kumpel tez to mial .... niby winprotect a to plaga wirusow !! Jedyne co go uratowalo to format ...
To bylo tak ze mial Kav 6.0 ale go wylaczyl ... po jakims czasie to sie pojawilo ... zasyfilo komputer strasznie ... po formacie i instalce Kasperskiego 7.0 znalazl ze 200 wirusow i innych takich na roznych partycjach.
A sproboj takim czyms jak ComboFix (tyle ze trzeba wylaczyc antivira jak sie to bedzie robilo)



Powered by phpBB modified by Przemo © 2003 phpBB Group