+ Odpowiedz na ten temat
Pokaż wyniki od 1 do 20 z 20

Temat: rootkit

  1. #1
    Starszy szeregowy biały 18 ma szanse Avatar biały 18
    Zarejestrowany
    27.Jan.2008
    Postów
    71

    Unhappy rootkit

    \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ Vax347s\Config\jdgg40
    witam ta sciezka czy jak to sie tam zwie to wpis rejestru przeskanowany przez sophos antirootkit i wykryty jako rootkit sam program nie posiada funkcji kasowania ale czy jak wejderecznie i go skasuje to nie bedzie to mialo zadnych skutkow ubocznych typu zachwiania stabilnosci systemu

  2. #2
    Moderator QuatPro ma szanse Avatar QuatPro
    Zarejestrowany
    25.May.2006
    Postów
    2,845

    Domyślnie

    Nie powinien. Jeśli Sophos się nie myli, to wpis ten jest wykorzystywany tylko przez tego rootkit'a. Jednak przed usunięciem klucza możesz go sobie z'backup'ować eksportując do pliku.

  3. #3
    Starszy sierżant ElfOnCd ma szanse
    Zarejestrowany
    30.Jan.2007
    Postów
    352

    Domyślnie

    Cytat Napisał biały 18 Zobacz post
    \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ Vax347s\Config\jdgg40
    witam ta sciezka czy jak to sie tam zwie to wpis rejestru przeskanowany przez sophos antirootkit i wykryty jako rootkit sam program nie posiada funkcji kasowania ale czy jak wejderecznie i go skasuje to nie bedzie to mialo zadnych skutkow ubocznych typu zachwiania stabilnosci systemu
    Uruchom GMERa i zapodaj wynik z zakładki rootkit.
    Używaj GOOGLA - nie jesteś pierwszy, który z tym walczy.
    W niektórych przypadkach będziesz musiał korzystać z trybu awaryjnego gdyż tylko w tym trybie masz możliwość bezpiecznego ubijania niektórych ważniejszych procesów systemowych.
    Rootkity często działają w parach. Obydwie części się nawzajem monitorują.

  4. #4
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Dokładnie tak.
    Jeśli potrzebujesz softu do usuwania syfu to zajrzyj tutaj.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  5. #5
    Starszy szeregowy biały 18 ma szanse Avatar biały 18
    Zarejestrowany
    27.Jan.2008
    Postów
    71

    Domyślnie

    dzieki pozniej mi powidzcieco mam dokladnie pokolei zrobic bo az tak to nie ogarniam

  6. #6
    Starszy szeregowy biały 18 ma szanse Avatar biały 18
    Zarejestrowany
    27.Jan.2008
    Postów
    71

    Domyślnie

    GMER 1.0.14.14205 - http://www.gmer.net
    Rootkit scan 2008-04-09 16:28:36
    Windows 5.1.2600 Dodatek Service Pack 2


    ---- System - GMER 1.0.14 ----

    SSDT Vax347b.sys (Plug and Play BIOS Extension/ ) ZwEnumerateKey [0xF843D4FE]
    SSDT Vax347b.sys (Plug and Play BIOS Extension/ ) ZwEnumerateValueKey [0xF8448D50]

    ---- Devices - GMER 1.0.14 ----

    Device \FileSystem\Ntfs \Ntfs 825D11E8

    AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
    AttachedDevice \FileSystem\Ntfs \Ntfs AntiBotFilter.sys (NAB Application Activity Monitor Filter Driver./Symantec Corporation. )
    AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
    AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
    AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
    AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

    ---- EOF - GMER 1.0.14 ----

  7. #7
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Z tego co widzę to sam sobie szkodzisz używając Avasta i Symanteca równocześnie.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  8. #8
    Starszy szeregowy biały 18 ma szanse Avatar biały 18
    Zarejestrowany
    27.Jan.2008
    Postów
    71

    Domyślnie

    no symantec to antybot a avasta mam na 14 msc wiec nie znam innego darmowego wyrombanego antyvira jak jakies sugestie jak skombinowac kasperskiego albo nod32 na dluzej niz msc albo dwa poza kupnom to plis piszcie

    Nie wolno pisać takich sugestii
    Ostatnio edytowane przez QuatPro ; 09.Apr.2008 o 21:09

  9. #9
    Starszy szeregowy biały 18 ma szanse Avatar biały 18
    Zarejestrowany
    27.Jan.2008
    Postów
    71

    Domyślnie

    sorki nie wiedzialem a co mam zrobic usunacn ten wpis czy nie

  10. #10
    Moderator QuatPro ma szanse Avatar QuatPro
    Zarejestrowany
    25.May.2006
    Postów
    2,845

    Domyślnie

    Oka.

    Cytat Napisał QuatPro Zobacz post
    ... Jednak przed usunięciem klucza możesz go sobie z'backup'ować eksportując do pliku.
    Możesz przetestować, co się będzie działo, po usunięciu klucza.

  11. #11
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Cytat Napisał biały 18 Zobacz post
    no symantec to antybot a avasta mam na 14 msc wiec nie znam innego darmowego wyrombanego antyvira jak jakies sugestie jak skombinowac kasperskiego albo nod32 na dluzej niz msc albo dwa poza kupnom to plis piszcie

    Nie wolno pisać takich sugestii
    Z darmowych antywirusów godne uwagi to Hakerzy.NET Antywirus i ClamWin.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  12. #12
    Starszy szeregowy biały 18 ma szanse Avatar biały 18
    Zarejestrowany
    27.Jan.2008
    Postów
    71

    Domyślnie

    aaa dzieki

  13. #13
    Starszy sierżant warrior ma szanse Avatar warrior
    Zarejestrowany
    24.Jul.2007
    Skąd
    Hindenburg
    Postów
    394

    Domyślnie

    Może trochę odbiegnę od tematu - ale chciałem zapytać - ponieważ widzę Filon by A-men, że polecasz Hakerzy.NET Antywirus i ClamWin, a możesz bliżej podać, funkcjonalność chociażby jednego z tych programów, tzn. między innymi w czym są lepsze ?
    P * O * Z * D * R * A * W * I * A * M

    SZCZĘŚLIWY TATO

    Piszę poprawnie - FULL POLISH.

  14. #14
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Nie napisałem, że są lepsze tylko godne uwagi. ClamWin jest darmowy i wielokrotnie nagradzany za skuteczność, Hakerzy natomiast to produkt w miarę "świeży" ale na dziś rozpoznaje i usuwa/naprawia skutki działania 65310 wirusów - program jest w wersji 0.6 i oczywiście darmo.

    Obydwa wymienione zajmują bardzo mało zasobów np. Hakerzy niecałe 7MB ramu.
    Obydwa również mogą pracować w wersji portable nie wymagającej instalacji.

    Co do Avasta to powiem tyle mają bardzo dobrych speców od reklamy
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  15. #15
    Moderator QuatPro ma szanse Avatar QuatPro
    Zarejestrowany
    25.May.2006
    Postów
    2,845

    Domyślnie

    Co do tej wersji "portable" (hakerzy.net) to to jest to samo co wersja konsolowa? Jak nie, to muszę mocniej poszukać - nie potrafiłem znaleźć. No i bazy danych też nie ma osobno, mam w takim razie nadzieję, ze cały pakiecik jest uaktualniany o bieżącą bazę.

    edit:
    Uruchomiłem tą wersję konsolową, baza posiada tylko 40519 identyfikowanych obiektów. Spróbuję się połączyć z ftp.hakerzy.net, może się uda i coś tam znajdę.

    edit:
    Jest ftp. Jaki jest standardowy login i hasło do publicznego ftp? Pamiętam, że powinno działać coś w stylu anonym, anonymous. Ale w tym wypadku nie działa.

    edit:
    http://www.google.pl/search?hl=pl&q=...j+w+Google&lr=
    > http://www.staff.amu.edu.pl/~ttomek/...iczenia14.html
    > Brak publicznego dostępu.

  16. #16
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Podaj maila na priva to podeślę wersję portable.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  17. #17
    Szeregowy Espionage ma szanse
    Zarejestrowany
    05.Aug.2009
    Postów
    1

    Domyślnie

    Mam prośbę o pomoc. Avast wykrył mi rootkita w pliku C:\WINDOWS\system32\drivers\glaide32.sys. Jak mogę go usunąć? Jestem całkowitym laikiem, jeśli chodzi o wirusy, programy antywirysowe i nie mam zielonego pojęcia, jak się pozbyć natręta. Proszę, pomóżcie!

  18. #18
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Poszukaj Avira CD Rescue, pobierz, wypal na CD, opdal kompa z tego CD i przeskanuj cały system.
    Avira bardzo dobrze wykrywa i usuwa rootkity.

    Najnowsza wersja jest tutaj.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  19. #19
    Szeregowy madziki ma szanse
    Zarejestrowany
    07.Aug.2009
    Postów
    1

    Cool

    możesz to opisać trochę jaśniej, plik jest z rozszeżeniem exe więc jak mam go wypalić na płycie

  20. #20
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Plik jest samorozpakowującym się ISO ze zintegrowanym silnikiem nagrywającym.
    Uruchom go i poprowadzi Cię za "rączkę".
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

+ Odpowiedz na ten temat

Informacje o wątku

Users Browsing this Thread

Aktualnie 1 użytkownik(ów) przegląda ten temat. (0 zarejestrowany(ch) oraz 1 gości)

     

Tagi dla tego tematu

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35