Jest rootkit -Haxtool.Rootkit
Usuwanie:
1) Użyj WWDC :
http://www.firewallleaktester.com/wwdc.htm
Zmień opcje z
disable na
enable. Uruchom ponownie komputer.
Tak powinny wyglądać porty (NetBIOS może być żółty) :
http://www.firewallleaktester.com/images_site/wwdc.jpg
2. Otworzyć Gmera: http://www.gmer.net/gmer.zip , przejść do zakładki Usługi i tam z prawokliku skasować sterownik oraz te wszystkie usługi które pokazały się w logu HijackThis pod identyfikatorem O23 W naszym przypadku jest to:
Service
C:\WINDOWS\system32\DVDrealm.sys [MANUAL] DVDrealm
Przykładowa kasacja sterownika msdirectx:
3. Następnie w Gmerze w zakładce Procesy wybrać opcję Gmer Awaryjny, po resecie komputera w zakładce Procesy wybrać opcję Pliki i skasować z dysku pliki robaków,
czyli to:
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
4. Fix dla Windows XP SP2:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallDisableNotify"=-
"UpdatesDisableNotify"=-
"AntiVirusDisableNotify"=-
"AntiVirusOverride"=-
"FirewallOverride"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
"EnableFirewall"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
"EnableFirewall"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWindowsUpdate"=-
"NoDevMgrUpdate"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoWindowsUpdate"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"NoUpdateCheck"=-
[-HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\DisableWindowsUpdateAccess]
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> wprowadź nazwę FIX.REG
Uruchom ten plik.
Po zabiegach nowy log Hijackthis + Silent Runners.
Bo czasem warto spojrzeć wstecz...