ROTTKIT modyfikuje system


(M2605) #1
GMER informuje mnie o modyfikacjach systemu, które zostały dokonane najprawdopodobniej przez ROOTKIT-a.

Jak go zniszczyć? Proszę o pomoc.

:frowning:


(Bbieniol) #2

Wrzuć zestaw logów - HijackThis + Silent Runners


(M2605) #3


(Bbieniol) #4

Logi są czyste.

Pokaż jeszcze dwa logi z GMERa:

:arrow: Rootkit -> zaznaczone wszystko + ODZNACZONE 'pokazuj wszystko' -> szukaj -> kopiuj -> ctrl+v do posta;

:arrow: Rootkit -> zaznaczone TYLKO 'uslugi' + 'pokazuj wszystko' -> jak wyżej


(M2605) #5


(adam9870) #6

Nic podejrzanego nie widzę.

Zrób update do nowszej wersji Gmer'a:

http://www.idg.pl/ftp/pc_12767.html

ponieważ jest mniej wyczulona.

Proszę pokazać jeszcze log na takich ustawieniach:

Zakładka Rootkit >>> Zaznaczone tylko Usługi oraz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy.

Jeśli log nie wejdzie bezpośrednio do posta, to umieść go w pliku tekstowym i umieść na jakimś serwerze:

http://forum.dobreprogramy.pl/viewtopic.php?t=96929


(M2605) #7

Złączono Posta : 09.01.2007 (Wto) 21:04

Ta nowsza wersja Gmer'a nie wchodzi.


(Gutek) #8

Jest Ok, użyj http://beta.grisoft.cz/beta/betarep.fil ... 0.0.13.exe oraz


(M2605) #9

OK DZIĘKI SERDECZNE WSZYSTKIM ZA POMOC


(adam9870) #10

Czy AVG AntiRootkit znalazł jakieś szkodniki? Jeśli tak to podaj dokładnie jakie, a najlepiej wklej raport.