Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Rootkity, trojany i robaki ! • programosy.pl

  • Ogłoszenie:

Rootkity, trojany i robaki !

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Rootkity, trojany i robaki !

Postprzez szymmon 09 Mar 2010, 12:56

reklama
Witam was :)
Wczoraj mialem pełno alarmów od AVASTA o rootkitach oraz trojanach i innych robakach... np Win32:Malware-gen, Win32:Rootkit i to samo z trojanem.

pokazywały mi się one w system32/drivers, document and settings/ oraz w ustawienia lokalne i pewnie jeszcze gdzie indziej siedzą, ale pewnie o tym nie wiem.

Przeskanowałem komputer malwarem, znalazł 40 zarażonych plików i usunął, ale komp jest troche zamulony, chodzi topornie tak i avast nadal co jakis czasu komunikuje mnie ze znaleziono wirusa.
gdy kliknę ctrl + alt + delete i wejdę w procesy to pokazane są jakieś procesy i pliki exe otwarte niewiadomego pochodzenia.
Wczoraj robiłem skan malwarem. A oto logi z dzisiaj:

Logi z gmera
http://wklej.org/id/293072/

Logi z OTL
http://wklej.org/id/293079/

http://wklej.org/id/293082/

Czekam na wskazowki co robić.

Pozdrawiam

Padl mi system, postawilem go na nowo, przy instalacji grukarki i adobe readera ywskoczył komunikat o rootkitach ;/
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez wojtas 09 Mar 2010, 16:09

wrzuć log OTL.txt na sendspace.com

Combofixa nie używamy na własną rękę !
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkity, trojany i robaki !

Postprzez szymmon 09 Mar 2010, 16:25

Te rootkity nawet po naprawieniu systemu wyskakuja ;/
Wiem, ale zdenerwowalem się i uzyłem combofixa, myslałem ze to cos da. Już nic nie będę sam robił. Będę słuchał i robił to co Ty mi powiesz.

Log po naprawie systemu z OTL:

http://wklej.org/id/293174/

http://wklej.org/id/293175/
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez wojtas 09 Mar 2010, 17:31

Czynności końcowe :

1.Uruchom OTL z opcji CleanUp
2. wykonaj optymalizację windowsa
3.Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem]
4. zrób skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )


Zaktualizuj zabezpieczenia:

>>> Internet Explorer 8
>>> Service Pack 3
>>> Java™ 6 Update 18
>>> Avast 5


po tym pokaż jak masz log z combofixa
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkity, trojany i robaki !

Postprzez szymmon 09 Mar 2010, 19:54

Ostatnio jak włączyłem combofixa, to po restarcie komputera nie chciał mi się włączyć, doszedł tylko do ''menu'' na czarnym tle czy Uruchom komputer normalnie, czy Włącz ostatnią znaną dobra aktualizację, czy tryb awaryjny i po wybraniu jednego z tych dwóch peirwszych opcji nie chciał się system włączyć, czy teraz bedę miał to samo po właczeniu combofixa?

Podczas zkanowania malwarem avast znajduje jakiegoś zakraplacza - instaluje konie trojanskie, teraz jakiś Win32:Pushbot [Wrm] i standardwo rootkity jeden za drugim, to biore usuń. Skąd to cholerstwo się bierze?

Odziwo malware nic nie znalazł.

Dodano Dzisiaj, 19:35:
LOG z Combofixa:

http://wklej.org/id/293390/
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez wojtas 09 Mar 2010, 22:53

odinstaluj w dodaj usuń Ask.com, skasuj następnie ten plik:



Otworz notatnik i wklej w nim to:

File::
c:\windows\Tasks\Scheduled Update for Ask Toolbar.job

RenV::
c:\program files\Adobe\Reader 9.0\Reader\reader_sl .exe
c:\program files\Canon\Easy-PrintToolBox\bjpsmain .exe
c:\program files\Common Files\Adobe\ARM\1.0\adobearm .exe
c:\program files\Java\jre6\bin\jusched .exe



>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->Image
Rozpocznie się usuwanie i powstanie log daj go oraz zrób screeny z alertów o wirusach ( chociaż ze dwa) lub napisz w jakich plikach wykrywa CI
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkity, trojany i robaki !

Postprzez szymmon 09 Mar 2010, 23:50

Kod: Zaznacz wszystko
odinstaluj w dodaj usuń Ask.com, skasuj następnie ten plik:


jaki plik?
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez NieWiem 10 Mar 2010, 11:24

Nie odinstalowałeś Ask.com. Proszę to zrobić.

Potem także nowe logi z OTL.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Rootkity, trojany i robaki !

Postprzez szymmon 10 Mar 2010, 11:54

Odinstalowalem ask.com, przerzuciłem ten plik tak jak mi napisałeś i utowrzył mi się log z combofixa: http://wklej.org/id/293688/

Na razie nie wyskoczyły mi nowe alerty, ale tutaj podaje screena z ostrzeżeń jakie mi AVAST pokazal w ostatnich dniach http://img37.imageshack.us/img37/7296/beztytuuehp.jpg

LOG z OTL:
Extras http://wklej.org/id/293692/

OTL.txt http://wklej.org/id/293693/
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez NieWiem 11 Mar 2010, 11:25

Już tylko szczątki zostały, przynajmniej tyle widzę.

  • Uruchom ponownie program OTL
  • W okienku na dole Custom Scans / Fixes wklej to, co poniżej w ramce:
    :PROCESSES
    :OTL
    O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
    O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
    :FILES
    C:\Program Files\Ask.com
    C:\Documents and Settings\Filip.FILIP-6F84CADFD\Pulpit\ComboFix.exe
    C:\WINDOWS\PEV.exe
    C:\WINDOWS\sed.exe
    C:\WINDOWS\grep.exe
    C:\WINDOWS\MBR.exe
    C:\WINDOWS\zip.exe
    C:\Qoobox
    C:\WINDOWS\NIRCMD.exe
    C:\WINDOWS\SWSC.exe
    C:\WINDOWS\SWREG.exe
    C:\WINDOWS\SWXCACLS.exe
    :SERVICES
    :REG
    :COMMANDS
    [purity]
    [emptytemp]
  • Upewnij się, że wszystkie inne okna, programy, komunikatory są wyłączone.
  • Kliknij przycisk Run Fix i poczekaj cierpliwie. To może chwilę potrwać!
  • Na prośbę komputera o restart zgódź się.
  • Po restarcie program automatycznie wyświetli raport z czyszczenia, który należy zapisać i wkleić w poście w tagach [code], lub na stronie http://www.wklej.org
  • Wykonaj także nowego loga OTL.txt z OTL z opcji Run Scan i także go dołącz. Plik extras.txt nie będzie potrzebny.

Plus potem odpalasz Malwarebytes' i pokazujesz nowy raport.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Rootkity, trojany i robaki !

Postprzez szymmon 11 Mar 2010, 15:24

Raport z czeszczenia z RUN FIX:

http://wklej.org/id/294500/

Log z OTL

OTL.txt http://wklej.org/id/294501/

:)
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez wojtas 11 Mar 2010, 15:31

na koniec:

zrób skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )


Zaktualizuj zabezpieczenia:

>>> Internet Explorer 8
>>> Service Pack 3
>>> Java™ 6 Update 18
>>> Avast 5
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkity, trojany i robaki !

Postprzez szymmon 11 Mar 2010, 18:45

Dziekuje wam bardzo !

Powiedzcie mi jeszcze skąd biorą się te rootkity, trojany na moim kompie? Nie wchodze na żadne podejrzanie strony, rzeczy ściągam jedynie z torrentów.
i czym chronić swoj komputer? Avast neistety nie spełnia swojej roli, wykrywa wirusy, ale ich nie usówa, uzywac firewalla, czy zapory windowsa?

:)
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez Mikou@j 11 Mar 2010, 18:48

szymmon napisał(a):i czym chronić swoj komputer? Avast neistety nie spełnia swojej roli

płatny Eset, Kaspersky, Norton.
Darmowy Comodo Internet Security.
ASUS TUF Gaming FX505DT R5-3550H/16GB || XBOX ONE + LG 43UJ6307 || Nintendo Switch ||
Image
"Nothing is true, everything is permitted"
NIE POMAGAM NA PW :!:
Awatar użytkownika
Mikou@j
»ekspert
»ekspert
 
Posty: 12734
Dołączenie: 03 Sty 2006, 21:48
Miejscowość: Katowice
Pochwały: 1007



Rootkity, trojany i robaki !

Postprzez szymmon 11 Mar 2010, 19:07

Ej panowie! Pod czas skanowania Malwarem AVAST dał mi komunikat ;/ o rootkicie biore usun a ten nie chce się usunąc i chyba z 20 komunikatów o tym samym rootkicie tutaj podaje screena gdzie się wirus umieścił:
http://img175.imageshack.us/img175/497/beztytuuag.png

aha, i Malware nic nie znalazł.

Ehh
szymmon
~user
 
Posty: 22
Dołączenie: 27 Lut 2010, 12:06



Rootkity, trojany i robaki !

Postprzez wojtas 11 Mar 2010, 19:20

Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem] . to powinno wyczyścić wirusy
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 22 gości