Klopoty z rootkit-em

Od jakiegoś czasu ukrywają mi się programy monitorujące komputer. Spybot, SpywareGuard itd. Przeskanowałem komputer czym się dało i Avast nie wykrył wirusów, Spybot i Adaware też nic nie wykryły. Zainstalowałem spywar terminator i znalazł mi jednego trojana. Postanowiłem zeskanować też pod kątem występowania rootkita i chyba coś znalazł. Są klucze rejestru których nie mogę usunąć , pliki których nie ma. Wklejam logi z programów. Hijack , Silentrunner i rootkithookanalyzer. Ten ostatni znajduje coś.

HijackThis v1.99.1

Silent Runners

Złączono Posty : 31.01.2007 (Sro) 12:24

Z góry dzięki za pomoc. Dołączę jeszcze raport z gmera

Usuń kosmetycznie HJT.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Gdzie jest wykrywany rootkit? Najlepiej pokaż screena.

http://forum.dobreprogramy.pl/viewtopic.php?t=46412

Możesz dla pewności pokazać dwa logi z Gmer’a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

gmer pkt 1

gmer pkt2

Złączono Posty : 31.01.2007 (Sro) 12:41

pulpit1tx6.th.jpg

Złączono Posty : 31.01.2007 (Sro) 13:59

wszystko jest w porządku?? jeszcze firewall jetico zgłasza się że zmieniły się ustawienia sieci i musi się załadować system od nowa

Użyj ATF-Cleaner - http://www.atribune.org/ccount/click.php?id=1

nadal to samo. log jak w załączonym screenie.

Pokaż nowe logi z Gmer’a.

Czysto, wklej jeszcze log wykonany przy ustawieniu usługi + pokazuj wszystko.

a i wie ktoś może jak usunąć z rejestru wpis z /0 na końcu?? tzn taki który normalnie nie chce się usunąć

Złączono Posty : 31.01.2007 (Sro) 15:10

to jak wytłumaczyć te wpisy z

http://img220.imageshack.us/my.php?image=pulpit1tx6.jpg

Złączono Posty : 31.01.2007 (Sro) 19:45

przeinstalowałem jetico personal firewall na drugim kompie i pojawił się ten sam plik co u mnie bcftdi.sys. Zaznaczony jest przez gmera jako SSDT rootkit. Użytkownik adam9870 stwierdził że to nic groźnego. Może mi ktoś napisać co to jest za plik??

I jeszcze jedno . Co taki wpis modyfikuje??

I dzięki za pomoc. Te ostatnie pytania to tylko do mojej informacji.