Rootkit windows 7 64b?


(Skolopendra) #1

Witam

Zainstalowałem oprogramowanie które zapewne okazało się rootkitem.Po restarcie systemu pojawia się tylko opcja wejścia do biosu i tak w kółko.Gdy wkładam płytę instalacyjną Windows7 po załadowaniu pojawia się tylko kolorowy ekran Windows.

Przeskanowałem dysk Kasperskim 2012 ,lecz nic nie wykrył .Zakładam że wirus załadował się do MBR ,lecz nie wiem jak go przeskanować spod innego dysku i systemu. Zapewne narzędzie Kaspersky TDSSKiller pomogło by, lecz działa tylko pod danym ,uruchomionym systemie.

ehh

Proszę o pomoc .


(Spandau) #2

Co instalowałeś?

Pokaż raport OTLPE instrukcja http://www.fixitpc.pl/topic/4414-diagno ... h-windows/ Pobierz tą z obsługą sieci


(Skolopendra) #3

Próbowałem zainstalować coś takiego :

Windows 8 Skin Pack V4.0 FOR WIN 7 (32 +64 Bit) [Team MJY]

Windows na szczęście ruszył z płyty ,narzędzie do naprawy systemu nie pomogło.Uruchomiłem spod płyty instalacyjnej najnowszy TDSSkiller i co ciekawe nic nie wykrył :?

Póki co zgrywam dyski na zewnętrzny nośnik,a chwilę to potrwa .

Raport wrzucę jak skończę kopiowanie...

log:

http://wklej.org/id/588818/


(Spandau) #4

Dwie rzeczy Są na dysku foldery mające atrybut ukryty

z których coś startowało i chyba zostało usunięte (infekcja)

Jeśli nie wiesz co to jest będziemy usuwać

Druga sprawa widzę dwa programy zabezpieczające, tak nie moze być. Jeden do usunięcia, decyduj który. Czy Comodo to tylko zapora?

Jeszcze jedno

Używasz programu Easeus Partition Manager?


(Skolopendra) #5

Tak,JUH,i OGB to pozostałości po moich keylogger-ach ,lecz one problemu nigdy nie robly.Możemy usunąć comodo,choć w kasperskim domyślnie mam wyłączny moduł zapora.

Easeus użyłem raz dawno temu,lecz pozostał zainstalowany .

Niewątpliwie na wszystkich problemach zaważyła instalka skinów Windows 8 ...


(Spandau) #6

No skoro tak twierdzisz to skorzystaj z przywracania systemu sposób opisany tutaj http://www.fixitpc.pl/topic/54-winre-me ... prawczych/

Start do WinRE i tam opcja Przywracanie Systemu Działa pod warunkiem że funkcja ta była włączona


(Skolopendra) #7

Opcje niestety miałem wyłączoną .Płytę instalacyjną mam x86,więc nie mogę dostać się do obrazu płyty utworzonego przez system.Jest jakaś inna metoda uruchomienia systemowego obrazu?


(Spandau) #8

Pobierz tutaj http://digiex.net/downloads/download-ce ... -disc.html windows 7 64 recovery disk Nagrywasz na płytkę jak w instrukcji http://www.fixitpc.pl/topic/54-winre-me ... prawczych/ Z tej płytki zastartuj do WinRE Następnie użyj opcji Odzyskiwanie obrazu systemu


(Skolopendra) #9

Wszystko już powróciło do normy .Obraz przywrócony, na szczęście tym razem obeszło się bez wirusów.

Rozumiem że nie próbować raz drugi instalować skinów Windows 8?

Raz jeszcze dziękuje za ponowną pomoc :slight_smile:


(Spandau) #10

Możesz próbować, wyłącz oprogramowanie ochronne :slight_smile: , funkcja przywracania systemu powinna być na win7 włączona Powinien być utworzony punkt przywracania systemu przed tą operacją, aby w razie problemów łatwo przywrócić system do stanu przed instalacją.