RookitRevealer-wynik skanu i co dalej?


(Lammermoor) #1

Koleżanka przeskanowała system programem RookitRevealer,jest wynik skanowania ale co teraz z tym zrobić,bo nie mamy pojecia.Czy w ogóle ten program jest ok?

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System*	2005-11-23 


11:07	0 bytes	Key name contains embedded nulls (*)

HKLM\SOFTWARE\Microsoft\Windows 


NT\CurrentVersion\VideoUpgradeDisplaySettings\CSDVersion	


2005-06-09 19:05	23 bytes	Data mismatch between Windows 


API and raw hive data.

HKLM\SYSTEM\ControlSet001\Services\vax347s\Config\jdgg40	


2005-12-20 00:30	0 bytes	Hidden from Windows API.

C:\System Volume 


Information\_restore{8DCD1786-DD37-422B-AF1D-389CDE89BB7E}\RP137\ 


A0580817.dll	1660-11-18 05:03	249.00 KB	Visible in 


Windows API, but not in MFT or directory index.

C:\System Volume 


Information\_restore{8DCD1786-DD37-422B-AF1D-389CDE89BB7E}\RP137\ 


A0580818.dll	1660-11-18 05:03	208.00 KB	Visible in 


Windows API, but not in MFT or directory index.

C:\System Volume 


Information\_restore{8DCD1786-DD37-422B-AF1D-389CDE89BB7E}\RP137\A05808


17.dll	29092-01-23 08:27	249.00 KB	Hidden from Windows 


API.

C:\System Volume 


Information\_restore{8DCD1786-DD37-422B-AF1D-389CDE89BB7E}\RP137\A05808


18.dll	29092-01-23 08:27	208.00 KB	Hidden from Windows 


API.

(Gutek) #2

Jest czysto - Ok :slight_smile:


(Lammermoor) #3

Bardzo dziękujemy!Do tej pory przeszukuję Google,znalazlam pare ciekawych info ale jedna niezbyt miła bo podobno żeby pozbyć sie tych rookitow(jak są) trzeba robić format.


(Gutek) #4

No co ty zależy jaki itd. nie am co sierozpisywac będzie to sie jego usunie