• Ogłoszenie:

Rootkit bagle

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Rootkit bagle

Postprzez nomis 14 Mar 2010, 11:05

reklama
Prosze o sprawdzenie kompa, z tego co wyczytałem objawy są jakbym miał rootkita bagle.

http://wklej.org/id/296236/ - tylko ten log wygenerował OTL

po uruchomieniu GMERA w pewnym momencie wyskakuje komunikat błędu : że program jest uzywany i nie może tego fragmentu sprawdzić :msconfig\system32....

http://wklej.org/id/296238/
nomis
~user
 
Posty: 20
Dołączenie: 03 Mar 2010, 01:26



Rootkit bagle

Postprzez wojtas 14 Mar 2010, 11:15

Pobierz : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe i odpal z opcji 2 . Wklej raport + Daj loga z combofixa
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit bagle

Postprzez nomis 14 Mar 2010, 12:07

setup.exe - program chyba nie kończy pracy. zresetował kompa, uruchomił się program i przy 40% programsię wyłączył komp dokończył ładowanie systemu. Jeżeli to jest koniec pracy to nie mam pojęcia gdzie został wygenrowany log....

Dodano Dzisiaj, 12:30:
odpaliłem setup.exe z 1 i wtedy jest jakiś raport
http://wklej.org/id/296330/

combofix
http://wklej.org/id/296332/

Dodano Dzisiaj, 13:32:
kurde!!!!
miałem problem z dyskiem zewnętrznym. Kilka rad od wojtasa i wszystko było ok. Teraz po przeskanowaniu setup.exe i combofix dysk zewnętrzny w ogóle nie chce się odpalić: komusnikat dysk nie jest dostępny...??
czyli w tej chwili mam już 2 problemy...:(
nomis
~user
 
Posty: 20
Dołączenie: 03 Mar 2010, 01:26



Rootkit bagle

Postprzez wojtas 14 Mar 2010, 15:34

hmm . Masz MBAM'a na kompie . aktualizacje zrób i skanuj kompa. potem


wklej do notatnika

Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

w notatniku u góry>>>plik zapisz jako>>>Zmien rozszerzenie z TXT na Wszystkie pliki *.* >>> Zapisz pod nazwą FIX.REG

Klikasz dwa razy na powstały plik fix i dodajesz go do rejestru.... reset kompa i piszesz jak sytuacja

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit bagle

Postprzez nomis 14 Mar 2010, 16:35

dysk zewnętrzny jest ok;)
a co z bagle?? martwić się, czy nie muszę??
nomis
~user
 
Posty: 20
Dołączenie: 03 Mar 2010, 01:26



Rootkit bagle

Postprzez wojtas 14 Mar 2010, 16:59

nie miałeś Bagle :) pozdro
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit bagle

Postprzez nomis 15 Mar 2010, 21:12

to w takim razie mam pytanie??
co może bys przyczyną:
1. brak trybu awaryjnego
2. GMER wywala podczas pracy
3. internet praktycznie przestał funkcjonować
nomis
~user
 
Posty: 20
Dołączenie: 03 Mar 2010, 01:26



Rootkit bagle

Postprzez wojtas 15 Mar 2010, 21:18

nomis napisał(a):1. brak trybu awaryjnego


napraw

nomis napisał(a):2. GMER wywala podczas pracy


gmer-opis-dzialania-vt117883.html usunięty program do emulacji + sptd.sys?

nomis napisał(a):3. internet praktycznie przestał funkcjonować


jak przestał ?
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit bagle

Postprzez nomis 15 Mar 2010, 21:28

powiedzmy że zwolnił. drugi komp na tym samym łączu śmiga i z 4 mbity a mój z 64k :( ( do tej pory miały zazwyczaj taką samą prędkość). do tego co chwilę pokazuję ze brak połączenia. k.... można dostać
nomis
~user
 
Posty: 20
Dołączenie: 03 Mar 2010, 01:26



Rootkit bagle

Postprzez wojtas 16 Mar 2010, 20:40

daj jeszcze raz logi :P
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 16 gości