logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Rootkit po świeżej instalacji systemu - problem z usunięciem folderu BackEnv

SMPelo 07 Lis 2010 11:35 3023 15
REKLAMA
  • #1 8712717
    SMPelo
    Poziom 10  
    Posty: 22
    Witam.
    Dzisiaj zrobiłem na nowo system i podczas skanowania programem combofix wykryło mi Rootkit-a... skanowałem 3 razy combofixem i dalej to samo. W komputerze mam tylko zainstalowane sterowniki, nero i Microsoft office.

    Dodaje skan hijack i combofix.

    P.S. Nie da się usunąć folderu BackEnv... Kiedy usunełem go za pomocą Unlocker. Teraz nie da się opróżnić koszu bo wiświetla że nie można usunąć folderu Dc32, odmowa dostępu.
    Załączniki:
    • combofix.txt (2.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • hijackthis.txt (2.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 8712782
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Skoro juz uzyles combofix to dlaczego dajesz bezuzyteczny log z hjt zamiast log z combofix?
  • REKLAMA
  • #3 8721764
    SMPelo
    Poziom 10  
    Posty: 22
    Czy jest możliwe, że rootkit zapisał się w jakiś sposób i nie da się go usunąć?
    z 12 razy robiłem od nowa system, usuwałem partycje (C i D) tworzyłem je na nowo i formatowałem, a rootkit i tak został wykryty przez program combofix. Zainstalowałem jedynie sterowniki i nic więcej (Sterowniki oryginalne dołączone do laptopa, wcześniej nie było z nimi problemu)
  • REKLAMA
  • #4 8722177
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Jaka nazwe ma/mial zainfekowany plik? Jaka byla jego pierwotna lokalizacja?

    Wylacz antywirus i usun katalog kosza z dysku.
  • #5 8724027
    Pyupyu
    Poziom 2  
    Posty: 2
    dopisuję się do tematu. mam to samo co autor. robiłem dokładnie to co on, formatowałem tworząc nowe partycje i nic. Combofix caly czas wykrywa rootkita i restartuje komputer. Folder BackEnv nie mogę w niego wejść napisane że nie jest dostępny odmowa dostępu. nie można go też usunąć. odkąd mam tego rootkita nic na kompie nie robię, a temp. karty graf. rośnie bardzo szybko. przedtem tak nie miałem. czy możliwe jest że siedzi w biosie?
  • #6 8725966
    SMPelo
    Poziom 10  
    Posty: 22
    Najlepsze jest to, że avenger jak i inne programy (gmer) itp. nie wykrywają rootkita jedynie combofix.

    Wydaje mi się, że jest jakiś błąd w firefoxie i plug-inie adblock. Spróbuję zrobić od nowa system i nie będę instalował firefoxa.

    Kolega up. Używasz też firefoxa ?
  • #7 8726159
    Pyupyu
    Poziom 2  
    Posty: 2
    używam firefoxa i tak samo jak u ciebie nic innego oprócz combofixa nie wykrywa rootkita
  • #8 8729189
    SMPelo
    Poziom 10  
    Posty: 22
    Czy jest możliwe, że combofix się myli i tak naprawde nie ma tego rootkit-a ?

    Gmer nic nie pokazuje... a combofix tak (Kiedy startuje wyskakuje komunikat o infekcji rootkit, reebot kompa i nic nie usuwa, tak jakby nic nie było)
  • #9 8729237
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 587
    SMPelo, może zamiast mętnych opowiastek podaj pełny tekst komunikatu o błędzie i daj w załączniku log z combofixa.
  • #10 8729525
    SMPelo
    Poziom 10  
    Posty: 22
    "Combofix wykrył obecność infekcji typu rootkit i potrzebuje ponownie uruchomić komputer"

    Nic nie usuwa, nic nie wykrywa, wywala tylko ten komunikat.

    Log combofix:
    Załączniki:
    • ComboFix.txt (2.45 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #11 8729587
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Przeskanuj programem Dr WEB CureIt.
  • REKLAMA
  • #12 8730557
    SMPelo
    Poziom 10  
    Posty: 22
    Dr Web CureIt w szybkim skanowaniu nic nie znalazł, a w pełnym pozostałości po skanowaniu combofix-em (tak mi się wydaje)

    Logi:
    Załączniki:
    • DrWeb.txt (1020 Bajtów) Musisz być zalogowany, aby pobrać ten załącznik.
  • #14 8731084
    SMPelo
    Poziom 10  
    Posty: 22
    TDSSKiller nic nie znalazł.

    Proszę powiedzieć czy po raz 13 mogę zrobić od nowa system, nie skanować go combofixem na początku i nie przejmować się tym rootkit-em :P

    Logi:
    Załączniki:
    • TDSSKiller.2.4.1.3_11.11.2010_18.41.42_log.txt (31.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • MBRCheck_11.11.10_18.40.38.txt (7.4 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #15 8731560
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Według logów nie masz żadnego rootkita.Zresztą co to za metoda wgrać system i od razu skanować Combofixem.Combofix to nie żaden skaner na żądanie i używa się go w wyjątkowych sytuacjach.
  • #16 8731817
    SMPelo
    Poziom 10  
    Posty: 22
    Ciekawostka. Mój brat robił niedawno system i też mu wywala rootkit-a. 2-gi ma ten sam system od roku, tak jest zawalony ze ledwo co się włącza, w combofix-ie wywaliło mu masę usuniętych plików, a rootkita nie.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z wykryciem rootkita przez program ComboFix po świeżej instalacji systemu operacyjnego. Mimo wielokrotnego skanowania, rootkit nadal jest wykrywany, a folder BackEnv nie może być usunięty, co prowadzi do problemów z opróżnieniem kosza. Inni uczestnicy dyskusji sugerują różne metody, takie jak wyłączenie antywirusa, usunięcie katalogu kosza, oraz skanowanie innymi narzędziami, jak Dr WEB CureIt, TDSSKiller i MBR Check. Pojawiają się wątpliwości co do skuteczności ComboFix, a także spekulacje o możliwości obecności rootkita w BIOSie. Użytkownicy dzielą się doświadczeniami, wskazując, że ComboFix nie jest jedynym narzędziem do wykrywania rootkitów, a w niektórych przypadkach inne programy nie znajdują infekcji.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA