Rootkit i KAV

1

Rootkit i KAV

offline
  • Pridružio: 20 Dec 2004
  • Poruke: 2887
  • Gde živiš: Na Balkanu

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Skini program GMER: http://www.gmer.net/
Skeniraj komp sa default podesavanjima (tj. nemoj da ukljucis Scan All), i ukoliko ne mozes sam da se snadjes sa programom, postavi ovde log da vidimo kako cemo dalje.

offline
  • Pridružio: 06 Mar 2005
  • Poruke: 150

@bobby
Uradio sam i ja scan sa Gmer-om i evo postavio sam log.
Pogledaj molim te i vidi kakva je situacija.
Hvala unapred.

mycity.rs/must-login.png

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

@srba
Sledeci put otvori svoju temu, nemojmo ovako jer se gubi preglednost.
Mislis da imas rootkit pa si postavio log?

btw. jel ti bio ukljucen WinAmp dok si skenirao? Ako jeste, iskljuci ga pa skeniraj ponovo (ukoliko sumnjas da imas rootkit). Malo mi je teze da propratim log ukoliko gubim vreme na eliminisanje nevaznih linija iz loga zbog ukljucenog WinAmpa.

offline
  • Pridružio: 06 Mar 2005
  • Poruke: 150

izvinjavam se
Sledeci put postavljam novu temu.
Evo loga bez winampa.
mycity.rs/must-login.png

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

@srba
Tvoj log mi izgleda OK, pod uslovom da je jedan drajver koji vidim od Sygate firewalla. Ako ga imas instaliranog, onda mislim da je sve OK.

offline
  • Pridružio: 06 Mar 2005
  • Poruke: 150

Imam Sygate instaliran.
Hvala na brzom odgovoru.

pozdrav
srba

offline
  • Pridružio: 20 Dec 2004
  • Poruke: 2887
  • Gde živiš: Na Balkanu

Skinuo sam program, ali sad nemam vremena da skeniram komp.
Večeras ću sve skenirati i postaviti log.

Dopuna: 02 Nov 2006 0:10

https://www.mycity.rs/must-login.png

Dopuna: 02 Nov 2006 0:27

Sad sam sam malo pregledao log fajl i video da se pominje aries, pa sam malo googlao i našao lavasoft aries rootkit remover.
Koliko vidim to je rootkit koji se nalazi na sonyevim CD i služi im za zaštitu njihove licence.

Ako je tako onda bi trebalo da je bezopasno.

Neću ništa da radim dok ne dobijem savet.

Inače pre par dana sam pokušao da kopiram jedan CD i na njemu je bio neki softver za zaštitu koji se sam instalirao i posle toga nije moguće videti pesme sa tog CD niti ih presnimiti već samo slušati u WMP:

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Brrr... uzas.
Jesi li u mogucnosti da bootujes neki Windows LiveCD (BartPE...) ili da nakacis disk na drugi komp (bootovanje neinficiranog OS-a)?
Potrebno je da sklonis sve fajlove iz sekcije Files (pogledaj log koji si postavio).

Ja bih voleo ako bi mogao da mi spakujes te fajlove i da mi ih posaljes, ali ukoliko nisi u mogucnosti onda nije frka.

Fajlove nemoj odmah da brises, vec ih arhiviraj u jedan ZIP, za slucaj da Windows nece da bootuje nakon uklanjanja.

Ukoliko ne uspes da ih se resis pomocu LiveCD-a, onda probaj direktno iz GMER-a da ih obrises.

Ukoliko ti cak i sa LiveCD-a prijavi access denied, onda se javi da resimo privilegije nad fajlovima, posto sam vidjao slucajeve da cak ni admin na sistemu nema privilegije nad fajlovima rootkita.

Dopuna: 02 Nov 2006 0:30

Sada sam video tvoju dopunu posta.
Probaj tim removerom sa Lavasoftovog sajta, posto pretpostavljam da ce da pocisti i reg. bazu ukoliko je bas specijalizovan za ovaj rootkit.

offline
  • Pridružio: 20 Dec 2004
  • Poruke: 2887
  • Gde živiš: Na Balkanu

Taj program je sve očistio.
Sad sam resetovao komp i skenirao i sa njim i sa gmer-om i sve je OK.

Fajlove nisam zapakovao jer nisam uspeo da ih pronađem.

Ko je trenutno na forumu
 

Ukupno su 1216 korisnika na forumu :: 56 registrovanih, 9 sakrivenih i 1151 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., ajo baba, amaterSRB, Apok, armor, Atomski čoban, bladesu, bojank, Brana01, Bubimir, cinoeye, darcaud, djboj, Dorcolac, dragoljub11987, Futurama, goxin, Istman, Ivan Campo, JimmyNapoli, Kaplar2, Karla, kolle.the.kid, Kubovac, Lieutenant, Marko Marković, Metanoja, milenko crazy north, milimoj, Milos ZA, miodrag, moldway, Nemanja.M, ozzy, panzerwaffe, raketaš, raso7, Regrut Boskica, royst33, ruger357, sombrero, SR-3m, Srki94, Srle993, stalja, Tragač, VP6919, wolf431, wolverined4, Wrangler, zdrebac, Živković, Žrnov, žeks62, 1107