Problemy z wirusem chyba Rootkit
    Zaloguj FAQ  •  Szukaj    


Obecny czas: 07 Lut 2012, 11:23

Pomysł na Biznes to tylko krok do Twojego sukcesu. Sprawdź jak łatwo zostać milionerem.




Napisz nowy temat Odpowiedz  [ 14 posty(ów) ] 
Autor Wiadomość
 
PostWysłany: 19 Sie 2010, 10:33 
Offline
Nowy na forum
Nowy na forum

Dołączenie: 19 Sie 2010, 10:25
Posty: 8
Hej mam problem. Wczoraj serfujac po necie włączył mi sie avast o jakims wirusie. Jak to zwykle mam w zwyczaju nawet nie czytałem jaki to wirus tylko odrazu kliknąłem aby usunąć. jednak to nie pomogło i co chwile alarmowalo mnie ze jest wirus. Kwarantanna także nie pomogła i przeniesienie tez. Z tego co potem rpzeczytałem wynika ze to jest Rootkit. Zainstalowałem AVG Anti-Rootkit który wyłapuje mi 3 pliki zainfekowane, ale po ich usunięciu i zresetowaniu kompa na kompie dalej są te pliki. I tak dokładnie to sam nie wiem czy to ejst Rootkit, bo z tego co czytałem to mam inne objawy. Jak włączam kompa to przy zalogowaniu komputer wiesza sie na jakies 2 minuty. Nawet melodyjka windowsa (ta przy zalogowaniu) jest opóźniona. Avastem robiłem skan dysku ale teraz nawet avast mi nic nie wyłapuje. Chciałbym sie obejć bez formata, bo nie potrafię konfigurować karty sieciowej i musze dzwonić do lokalnego załozyciela i prosić o przyjście...
Dodam jeszcze ze jestem nowicjuszem wiec byłbym niezmiernie wdzięczyny za szczegółowe rady :)


 Profil E-mail  
    WindowsXPFirefox

   
 
PostWysłany: 19 Sie 2010, 11:47 
Offline
Specjalista
Specjalista
Awatar użytkownika

Dołączenie: 26 Lip 2010, 19:21
Posty: 937
Miejscowość: Obecnie Bydgoszcz
Pochwały: 31
Daj log z hijackthis


 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 19 Sie 2010, 11:49 
Offline
Specjalista
Specjalista
Awatar użytkownika

Dołączenie: 28 Gru 2006, 15:10
Posty: 820
Pochwały: 9
Uruchom komp w trybie awaryjnym.
uruchom avg i wtedy je usuń.
Pozdrawiam


Autor postu otrzymał pochwałę

 Profil  
    LinuxEpiphany
 
PostWysłany: 19 Sie 2010, 23:33 
Offline
Specjalista
Specjalista

Dołączenie: 08 Lip 2010, 00:49
Posty: 776
Miejscowość: Rzeszów
Pochwały: 22
Problem ze skonfigurowaniem karty sieciowej? Prawym na właściwości połączenia i w TCP/IP spisz sobie na kartkę wszystko co tam masz. Po formacie wprowadzasz te dane, bo skoro to takie konfliktowe tzn. że masz wszystko static.

Odpuść sobie HiJack This tylko od razu ładuj się do awaryjnego i usuwaj te pliki.
Swoją drogą, podrzuć mi na PW adres tej strony, jestem ciekaw jak NOD 32 v2 się zachowa :)

edit:
Gdyby to było jednak mało to odsyłam do Wikipedii, a dalej na zasadzie drzewka myślowego:
Cytuj:
Rootkity w postaci pliku binarnego są wykrywane przez większość programów antywirusowych, ale tylko do momentu ich uruchomienia w systemie.

Wykrycie rootkita w zarażonym systemie jest skrajnie trudne, ponieważ rootkit jest w stanie kontrolować pracę nawet narzędzi specjalizowanych do jego wykrywania i oszukiwać je tak, by błędnie informowały użytkownika, że system jest czysty. Takie techniki stosowała m.in. komercyjna wersja Antidetection rootkita Hacker Defender do początku 2006 roku, kiedy projekt został zamknięty.

Do wykrywania rootkitów stosuje się najczęściej technikę porównania krzyżowego (ang. cross-checking), w którym porównujemy listę plików w katalogu zwróconą przez API systemu operacyjnego oraz odczytaną bezpośrednio z systemu plików. Analogicznie weryfikuje się rejestr w Windows (wynik z API oraz bezpośrednio z pliku rejestru). W zdrowym systemie oba wyniki powinny być identyczne, rekordy istniejące na drugiej liście a nie zwrócone przez API są prawdopodobnie ukrywane przez rootkit.

Inna metoda to porównywanie kodu programów binarnych lub bibliotek dynamicznych (DLL) na dysku oraz po załadowaniu ich do pamięci operacyjnej. W części przypadków modyfikacja kodu wykonywalnego w pamięci operacyjnej jest wynikiem działania rootkita (metoda "System Virginity").

Ze względu na fakt, że w zarażonym systemie rootkit może kontrolować praktycznie wszystkie kroki narzędzia próbującego go wykryć, jedyną skuteczną metodą jest sprawdzenie zakażonego dysku tradycyjnym, sygnaturowo-heurystycznym programem antywirusowym, ale z systemu uruchomionego z pewnego, zewnętrznego nośnika (np. z LiveCD).

Przykłady programów do wykrywania rootkitów: Gmer.

I przy okazji się czegoś nauczysz ;)

Krótko mówiąc - nie możesz nawiązać połączenia z plikami z dysku, bo wtedy większość programów zostanie "przejęta". A na link i tak czekam, wierzę że NOD 32 obetnie połączenie zanim cokolwiek się stanie :)


Autor postu otrzymał pochwałę

 Profil  
    WindowsVistaOpera
 
PostWysłany: 20 Sie 2010, 07:28 
Offline
Specjalista
Specjalista
Awatar użytkownika

Dołączenie: 26 Lip 2010, 19:21
Posty: 937
Miejscowość: Obecnie Bydgoszcz
Pochwały: 31
No tak, jak mogłem zapomnieć o podstawowej rzeczy, jaką jest tryb awaryjny. Jeśli mu się uda usunąć tego Rootkita w trybie awaryjnym to jednak niech zrobi log w Hijjack This - będzie miał przynajmniej większą pewność, że po tym syfie nie został jakiś śmieć.
:D


Autor postu otrzymał pochwałę

 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 20 Sie 2010, 11:59 
Offline
Nowy na forum
Nowy na forum

Dołączenie: 19 Sie 2010, 10:25
Posty: 8
Nie dało sie usunąc nawet w awaryjnym :p Jedankże teraz nawet przy normalnym wyszukiwaniu nie pokazuje mi tych Rokitów. Nie chce sie bawic, wiec pewnie poprzestane na formacie :) Ale dzieki za pomoc


 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 20 Sie 2010, 12:02 
Offline
Specjalista
Specjalista
Awatar użytkownika

Dołączenie: 26 Lip 2010, 19:21
Posty: 937
Miejscowość: Obecnie Bydgoszcz
Pochwały: 31
Spróbuj przez Combofix, może on coś pomoże. Wiele razy ratował mnie z beznadziejnej sytuacji, który dla przeciętnego usera skończył by się formatem. Przeczytaj uważnie instrukcję zanim gu użyjesz. To dość silne narzędzie.

Cytuj:
Nie chce sie bawic, wiec pewnie poprzestane na formacie :)


Kiedyś też tak robiłem, każdy zawirusowywanie kompa kończyło się u mnie formatem, do czasu aż zacząłem sam kombinować. ;)


Autor postu otrzymał pochwałę

 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 20 Sie 2010, 12:05 
Offline
Nowy na forum
Nowy na forum

Dołączenie: 19 Sie 2010, 10:25
Posty: 8
Zaraz oblukam. W sumie warto sie troche pobawić niż marnować 3 godziny na formata :)


 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 20 Sie 2010, 12:10 
Offline
Specjalista
Specjalista

Dołączenie: 08 Lip 2010, 00:49
Posty: 776
Miejscowość: Rzeszów
Pochwały: 22
Pamiętaj, że rootkit podmienia odpowiednie pliki - zawsze istnieje możliwość, że po usunięciu takiego zmodyfikowanego cudaka zakończysz przygodę z formatem.

Btw - co ty formatujesz przez 3 godziny? :D


 Profil  
    WindowsVistaOpera
 
PostWysłany: 20 Sie 2010, 12:17 
Offline
Nowy na forum
Nowy na forum

Dołączenie: 19 Sie 2010, 10:25
Posty: 8
Ok jak narazie to już chyba po problemie. Zanim włączyłem Combofixa pomysłąme o starym a dobrym przywracaniu systemu :) Jak narazie to nie widać zeby sie wieszał, a chodzi jak miodzio :)
Jest możliwe ze jakieś zarażone pliki zostały?


 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 20 Sie 2010, 12:18 
Offline
Nowy na forum
Nowy na forum

Dołączenie: 19 Sie 2010, 10:25
Posty: 8
dużą pojemnośc mam na C;) 250 gb. A pozatym wszystkie programy wiec po formacie pasowało by od nowa instalować wiec...3 godziny;P


 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 20 Sie 2010, 12:26 
Offline
Specjalista
Specjalista
Awatar użytkownika

Dołączenie: 26 Lip 2010, 19:21
Posty: 937
Miejscowość: Obecnie Bydgoszcz
Pochwały: 31
Cytuj:
Jest możliwe ze jakieś zarażone pliki zostały?


Możliwe, zrób jakiegoś skana przez AVG, albo daj ten log z HijackThis.


 Profil E-mail  
    WindowsXPFirefox
 
PostWysłany: 21 Sie 2010, 11:29 
Offline
Specjalista
Specjalista

Dołączenie: 08 Lip 2010, 00:49
Posty: 776
Miejscowość: Rzeszów
Pochwały: 22
Baw się tak dalej...ściągaj jakąś aplikację odpalaną Live i sprawdzaj czy wszystko z plikami w porządku - masz większą pewność, że wszystko będzie okej.


 Profil  
    WindowsVistaOpera
 
PostWysłany: 22 Sie 2010, 11:14 
Offline
Specjalista
Specjalista
Awatar użytkownika

Dołączenie: 28 Gru 2006, 15:10
Posty: 820
Pochwały: 9
@Stalowy
Post pod postem. Proszę poprawić uzywając funkcji Edytuj post i usuń post
Pozdrawiam


 Profil  
    LinuxEpiphany
Wyświetl posty z poprzednich:  Sortuj według  
Napisz nowy temat Odpowiedz  [ 14 posty(ów) ] 

Ciekawe tematy: Biznes reklamowy:D oraz Logistyka światowych przedsiębiorstw.






Suknie Ślubne na tę wyjątkową chwilę. Zapraszamy!

phpBB skin developed by: John Olson Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group