diskuze

Diskuze

Zpět


Rootkit?16.02.2008 15:30:20
Charlie 
Dobrý den, víceméně pro zajímavost jsem projel počítač programem "AVG Anti-Rootkit Free" a ten mi našel skrytý proces v "c:/Windows/system32/drivers/a767nnnk.sys". Pokud ho tímto programem odstraním, vytvoří se jiný, jinak pojmenovaný, opět s příponou *.sys. Jako ochranu používám Kaspersky Internet security, verze 2007_7_0_0_125. Pravidelné updaty jsou samozřejmostí. Kromě toho minimálně jednou týdně projíždím počítač aktualizovaným SpyBotem. Zajímavé je, že žádný jiný mnou použitý program kromě AVG nedokázal najít tento proces, natož najít jeho zdroj. Kvůli jeho odstranění jsem nahodil znovu Windows, ale po šesti dnech je to tu znovu. Takže, babo raď. Děkuji. Ještě dodám, že žádný program typu hijackthis, procesExplorer atd. ho nevidí, používám Firefox, WinXP a na zkoušku Vista, napadené jsou oba systémy...
odpovědět
 
RE: Rootkit?16.02.2008 23:13:39
Raptorhttp://raptor.cestiny.cz
No v prve rade bych si tet sys soubor nasel na disku a pres vlastnosti se podival na popis, zda tam neni neco co dava smysl. Podle toho bych se ridil dale. Zaroven bude urcite v registru nekde primo odkaz na tento sys soubor kvuli zavadeni.
odpovědět
 
RE: RE: Rootkit?17.02.2008 7:59:51
Charlie 
A jak ho mám najít, když je to rootkit a je pro Windowsy neviditelný! Proto o něm nezjistím nic jiného, než co mi řekne AVGčko. Navíc po každém restartu je pojmenovaný jinak.
odpovědět
 
RE: RE: RE: Rootkit?17.02.2008 11:53:23
Raptorhttp://raptor.cestiny.cz
Kdo rekl ze je pro windows neviditelny? To ze je proces skryty, neznamena ze neni viditelny ten sys soubor :-) Staci mit zaple zobrazovani skrytych souboru na disku a cestu k nemu znate.
odpovědět
 
RE: RE: RE: Rootkit?17.02.2008 12:05:15
Raptorhttp://raptor.cestiny.cz
Dodatek - zkuste RootkitRevealer - http://technet.microsoft.com/cs-cz/sysinternals/bb897445.aspx
odpovědět
 
RE: RE: RE: Rootkit?17.02.2008 13:25:05
Martin Kubečkahttp://www.AntiviroveCentrum.cz
Taky je možné, že AVG AntiRootkit zcela a jednoduše kecá. Výskyt falešných polachů (false positive) je u AVG obvykle vcelku vysoký, dle testů na www.av-comparatives.org.
odpovědět
 
RE: RE: RE: RE: Rootkit?17.02.2008 19:15:33
Charlie 
2 Martin Kubečka -- S tím souhlasím, AVG může kecat, po večerním brouzdání po webech jsem použil "RootKit Hook Analyzer", který tento proces identifikoval jako ovladač "Atapi IDE Miniport Driver". Skutečně jsem ho taky našel v "Systému" jako ovladač Řadiče paměťových zařízení "SCSI/RAID Host Controller". Podivné je, alespoň pro mě, že se objevil asi po šesti dnech, po každém restartu se jmenuje jinak, jeho jméno vždy začíná na písmeno "a", jeho velikost je 421888. To vše na Vistách.

[URL=http://ukazto.com/?img=2224420,AVGAnti-RootkitFree.jpg][IMG]http://ukazto.com/img_small/2224420,AVGAnti-RootkitFree.jpg[/IMG][/URL]
[URL=http://ukazto.com/?img=2224422,RootKitHookAnalyzer.jpg][IMG]http://ukazto.com/img_small/2224422,RootKitHookAnalyzer.jpg[/IMG][/URL]
[URL=http://ukazto.com/?img=2224427,Sprvce.jpg][IMG]http://ukazto.com/img_small/2224427,Sprvce.jpg[/IMG][/URL]

2 Raptor - když říkám, že proces je skrytý, tak je vážně skrytý, jsem pamětník ještě DOSu a s Windowsama pracuji (nikoli profesionálně:-) už od dob Win95, ale tento proces prostě jakoby nebyl. Navíc, ještě jsem neviděl rootkit, krerý by byl veřejnosti pěkně na očích. Ale tím, že je to rootkit, si teď nejsem až tak jistý, viz výše.
odpovědět
 
RE: RE: RE: RE: RE: Rootkit?17.02.2008 21:56:59
Raptorhttp://raptor.cestiny.cz
Ja nikde nepsal ze je viditelny proces, ja psal ze je viditelny ten sys soubor, cili neplest si pojmy :-) Jiste ze low lvl ovladace atd. nebudou videt v task manageru, protoze to nejsou procesy, ale ovladace ;-)
odpovědět
 
RE: RE: RE: RE: Rootkit?17.02.2008 20:28:04
Charlie 
Původce objeven, nečekaně je jím Daemon Tools :-) díky všem přispěvovatelům za Váš čas.
odpovědět
 
Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma