Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Rootkit wirusy i inne ustrojstwa!! • programosy.pl

  • Ogłoszenie:

Rootkit wirusy i inne ustrojstwa!!

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 09 Mar 2010, 17:33

reklama
Witam. Założyłem kolejny temat bo po ostatnim nie było zbyt wielkiej poprawy a teraz problemy są zresztą trochę inne. Wydaje mi się że udało mi się pozbyć 1s.exe ale za to pojawiają mi się nowe robale i wirusy. Napisze że próbowałem zastosować się do wstawiania logów ale za każdym razem kiedy próbuje dokończyć robienie loga w GMER to komputer się zawiesza tj. jedynie co to ciągła klepsydra zamiast kursora myszki którym bądź co bądź mogę ruszać (później za to ginie cały pulpit i zostaje tylko obrazek z pulpitu i kursor myszki!) i rzadko kiedy mogę wejść w menadżer a jeśli już to i tak nie mogę tam wyłączyć zżerających mój komputer programów. A i wtedy zauważyłem iż np. 50% zużycia procesora (a jest 100) zabiera lsass.exe resztę różnie czasem Avast czasem coś innego. Kończąc ten wątek wrzucam log jaki udało mi się złapać GMER a nadmienię jeszcze że zastosowałem się do odinstalowywanie napędów itp a w logu i tak widzę że mam niby Deamon'a ale przecież wyczyściłem ten rejestr jak było tam napisane. Dalej. Przeskanowałem komputer Malwarebytes nic nie wykrył! Lecz niedawno skanując nim Avast wykrył mi jakiś wirus. Wtedy zacząłem brać usuń i za każdym razem jak brałem usuń pojawiał się nowy wirus w Malwarebytes aż dałem sobie spokój. Napiszę tu że nie mogę odinstalować Avasta!! - gdyż chciałem zainstalować nowszą wersję - ale pewnie jest równie badziewny! Po ostatnich operacjach które mi radzili forumowicze (Poprzedni problem) teraz przy włączaniu komputera mam wybór ładowania systemu Microsoft Windows lub Microsoft Recovery Console! Co jeszcze?! A to że komputer potrafi się zawiesić a tak nigdy nie miałem, albo wylogować!Czasem ginie wszystko z pulpitu i już. Zużycia 100% procesora trafia się też co jakiś czas. Wrzucam więc logi i mam nadzieje że uda się coś zrobić:GMER - tyle ile się dało, OTL,Extras
PS. Nie wiem kto wymyslił te świństwa ale mam już ich dość bo to jest walka z wiatrakami ;(
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3



Rootkit wirusy i inne ustrojstwa!!

Postprzez wojtas 09 Mar 2010, 17:47

w logach nic nie widać ...

do odinstalowania avasta użyj:
http://www.avast.com/uninstall-utility

quote="eez"]Windows lub Microsoft Recovery Console![/quote]

jest to konsola odzyskiwania którą instaluje Combofix . Można zostawić

zainstaluj po tym innego antywirusa (Avira darmowa , Nod32 płatny) i zrób skan i pokaż raport :)
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 09 Mar 2010, 21:56

ESET wykrył mi jakieś 3 wirusy choć 1 z nich był instalką programu a 2 pozostałością po starym programie - wszystkie wykasowałem (niestety nie moge wrzucić raportu bo nie wiem gdzie się on zapisuje jeżeli się zapisuje w ogóle)
Czyli co hm w takim razie niby z moim kompem jest wszystko ok?
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3



Rootkit wirusy i inne ustrojstwa!!

Postprzez wojtas 09 Mar 2010, 22:35

Daj loga z combofixa na wszelki wypadek dla potwierdzenia
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 10 Mar 2010, 08:42

przed skanowaniem wyskoczył 'błąd nic'- czyli sam wykrzyknik który mogłem tylko potwierdzić - mam nadzieję że to nić. Log z ComboFix'a
A tak przy okazji najprawdopodobniej ComboFix zmienił mi program otwierający linki z Firefox'a na Internet Explorer da sie to odwrócić?
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3



Rootkit wirusy i inne ustrojstwa!!

Postprzez NieWiem 10 Mar 2010, 11:26

Log z ComboFixa podaje, że infekcja siedzi i ma się dobrze.

Wykonaj nowe logi OTL + Gmer, ale wywal wirtualne napędy całkowicie. Musisz się obejść bez nich, bo one przeszkadzają w tej chwili.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 10 Mar 2010, 14:37

To że log pokazuje że Deamon jest to nic nie poradzę bo już próbowałem czyścić rejestr ale przy wpisywaniu kluczy nie wiem który mam przypisać do swoich uprawnień więc tego też nie mogę dokończyć. O dziwo udało mi się zrobić log GMER'em log GMER'ema to log z OTL i log Extras
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3



Rootkit wirusy i inne ustrojstwa!!

Postprzez NieWiem 11 Mar 2010, 10:46

:?

Głupieć zaczynam. OTL nie pokazuje aktualnie infekcji, ale pokazuje za to coś innego, więc łopatologicznie.

Wyinstaluj zupełnie wszystkie programy AV, co używasz. Widzę ESETa i szczątki Avasta. Wywal obydwa i zostaw system przez chwilę czysty. Pomoce naukowe tutaj:
http://www.searchengines.pl/Deinstalatory-narzedzi-ochronnych-t45565.html

Potem sobie coś zainstalujesz.

I wtedy nowy raport z OTL, jak już nie będzie udziwnień. Widzę jeszcze przynajmniej jedno spyware.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 12 Mar 2010, 14:27

ok powinny nie być już żadnych programów AV bo programik z linka nic nie wykrył - jęsli chodzi o te dwa programy a więc o to logi
OTL
Extras
GMER
i co?
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3



Rootkit wirusy i inne ustrojstwa!!

Postprzez wojtas 12 Mar 2010, 19:09

Uruchom OTL i w oknie Custom Scans/Fixes wklej :

:OTL
SRV - File not found [Disabled | Stopped] -- -- (NMIndexingService)
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found

:Files
C:\WINDOWS\PEV.exe
C:\WINDOWS\MBR.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe
C:\Documents and Settings\Nygus\Pulpit\ComboFix.exe
C:\Program Files\DAEMON Tools Toolbar
C:\RECYCLER
C:\WINDOWS\NIRCMD.exe
C:\WINDOWS\SWXCACLS.exe
C:\WINDOWS\SWREG.exe
C:\WINDOWS\SWSC.exe
C:\Qoobox
C:\Documents and Settings\Nygus\Dane aplikacji\Mozilla\Firefox\Profiles\maf0yuuf.default\extensions\{ee1a404c-5714-451f-9365-a94936993d19}

:Commands
[emptytemp]


Kliknij w Run Fix. I potwierdź reset kompa .
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 13 Mar 2010, 11:10

Zrobiłem ten fix ale mam jeszcze pytanie bo
Win32:Sality napisał(a):Log z ComboFixa podaje, że infekcja siedzi i ma się dobrze.
więc czy ta infekcja jeszcze istnieje i jeśli np istniała albo jeszcze jest to czy poprzez format partycji c pozbył bym się jej bo nie moge pozwolić sobie na format całego dysku tylko partycji systemowej?
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3



Rootkit wirusy i inne ustrojstwa!!

Postprzez wojtas 13 Mar 2010, 11:45

napisz czy znasz te foldery:

c:\program files\Optymalizacja Systemu
c:\program files\Internet
c:\program files\Gry


start > uruchom> cmd wpisz :

sc stop AhnRptTfFRegFNT

enter
sc delete AhnRptTfFRegFNT


enter

i nic więcej nie widać
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Rootkit wirusy i inne ustrojstwa!!

Postprzez eez 13 Mar 2010, 11:55

tak te foldery zrobiłem aby trochę abym miał większy porządek w Program Files :)
no to dz za pomoc mam nadzieje że na razie uwolniłem się od tego badziewia a swoją drogą nie polecam avasta :lipa:
Pozdro
Płyta główna Asrock P67 Pro3 I Procesor Intel Core i5 2500K 3.3 GHz BOX I Pamięć Goodram DDR3 2x4096MB 1333MHz CL9.0 BOX I Dysk SATA Seagate Barracuda 2TB I Zasilacz OCZ 700MXSP I Grafika Radek 6870 XFX BE DH 1GB I Monitor LCD LG 23" I Windows 7 Ultimate
eez
~user
 
Posty: 326
Dołączenie: 04 Lut 2008, 10:24
Miejscowość: ŁDZ
Pochwały: 3




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości