CS bydzia :: www.cs.telsten.com Strona Główna  
  •  FAQ  •   Szukaj  •   Użytkownicy  •   Grupy  •  Rejestracja  •   Zaloguj  • 


Poprzedni temat :: Następny temat
Pokonałem Rootkita !!!
Autor Wiadomość
psychic



Dołączył: 16 Wrz 2005
Posty: 1028
Skąd: Kłodzko/Wrocław
Wysłany: Wto 18 Mar, 2008 16:43   

leb masz jak banialuki.

jak ot co masz usunac to ot :D
_________________
''A ci, którzy tańczyli, zostali uznani za szalonych, przez tych, którzy nie słyszeli muzyki. " F. Nietzshe.
 
 
foXx
SteamBans Member



Dołączył: 08 Lip 2006
Posty: 505
Skąd: Białystok
Wysłany: Wto 18 Mar, 2008 16:58   

No hidden items found. :D :lol: :mrgreen: :cfaniak: :P :banan: :papryczka: :marchew: :faja:
 
 
nappy



Dołączył: 16 Wrz 2005
Posty: 681
Skąd: Bydgoszcz
Wysłany: Wto 18 Mar, 2008 19:03   

No to nowik po tyłku dostanie, że na 'be' strony wchodzi :twisted:

czysto.
ps. ja chce juz iMacaAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
_________________
FOXCONN P35A
INTEL Core2Duo E4400 2.2 @ 3.0, 10x300
Goodram 2x1Gb 667 @ 720 5-5-5-15
nVidia GF8800 GTS 640 513/1600 @ 675/2100

addOns: Icemat Siberia, Razer DeathAdder, Steelpad QCK
Ostatnio zmieniony przez nappy Wto 18 Mar, 2008 19:03, w całości zmieniany 1 raz  
 
 
qBert



Klan: botland
Dołączył: 15 Sty 2006
Posty: 1888
Skąd: Warszawa
Wysłany: Pon 30 Cze, 2008 17:29   

piszę tutaj bo być może mam podobny problem.

Zaczynając od początku:
1. Ściągnąłem jakiegoś execa, przebadałem go kasperskym i odpaliłem. Oczywiście kasp powiedział że plik jest czysty, co nie było prawdą.
2. Wkaszaniło mi się coś, nawet za bardzo nie wiem co. Piszę tutaj, bo kaspersky zaczął go wyłapywać i blokować. Niby wyskakiwały okienka że jest jakiś troyan i czy go wywalić. Wywalałem i tak wielokrotnie. W związku z tym blokowaniem coś tam było napisane że rootkit, dlatego piszę tutaj.
3. Bardzo dziwna sprawa to to:
Nigdy takiego czegoś nie instalowałem. Co to w ogóle jest?!
4. F-Secure BlackLight nic nie znajduje. Właściwie to nie wiem czy nawet poprawnie ten skan przeprowadza. Ten program z pkt. 3 bez przerwy się wtrynia.
5. Przy każdym ładowaniu jakiejś strony w FF3 w rogu wyskakuje powiadomienie kaspera:
Kod:
Proces C:\WINDOWS\Explorer.EXE (PID: 1216): próbujący załadować nowy lub zmodyfikowany moduł został zablokowany


Co robić?

EDIT:
Punkt 3 nieaktualny bo udało mi się wytropić ten program i w trybie awaryjnym go usunąć.
Punkt 4 w sumie też, bo po wywaleniu tego syfu, F-Secure nie wykrył żadnych ukrytych procesów...
Problem powiadomienia o tym blokowaniu nadal istnieje. Zaraz Ad-awarem przelecę może...
_________________
Ostatnio zmieniony przez qBert Pon 30 Cze, 2008 18:11, w całości zmieniany 1 raz  
 
 
Sinecod
Admin :: bydzia {3} FUN



Klan: Klaco?
Dołączył: 26 Maj 2006
Posty: 524
Skąd: Vietnam
Wysłany: Pon 30 Cze, 2008 20:56   

QBERT to co sciagnales TO MEGA WIRUS ! moj kumpel tez to mial .... niby winprotect a to plaga wirusow !! Jedyne co go uratowalo to format ...
To bylo tak ze mial Kav 6.0 ale go wylaczyl ... po jakims czasie to sie pojawilo ... zasyfilo komputer strasznie ... po formacie i instalce Kasperskiego 7.0 znalazl ze 200 wirusow i innych takich na roznych partycjach.
A sproboj takim czyms jak ComboFix (tyle ze trzeba wylaczyc antivira jak sie to bedzie robilo)
_________________

 
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group
Template FISubSilver v 0.3 modified by Nasedo.