rootkit, který upravuje I/O diskové operace pro jaro3

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod MiliNess » 22 bře 2012 23:27

Co je to za počítač?
Podívej se do správce zařízení, které USB zařízení ho používá.
Není to WEB kamera?
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

Reklama
jendislav
nováček
Příspěvky: 44
Registrován: říjen 11
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod jendislav » 27 bře 2012 10:33

Ahoj je to Intel i5, 8GB ram, atd, soucet musim dohledat...
Jinak mezi USB radicema ho nic nepouziva...

EDIT:
CPU INTEL Core i5-2500K 3,30 GHz 6MB L3 LGA1155 - BOX (overclocking)
DIMM DDR3 8GB 1600MHz CL9 (Kit of 2) XMP KINGSTON HyperX Genesis
ADATA SSD 120GB S510 2,5" SATAIII 6Gb/s
GIGABYTE GA​-Z68X​-UD3​-B3 ​- Intel Z68
ARCTIC COOLING Freezer Xtreme Rev.2 chladič (pro INTEL 775/1366, AMD AM2/AM3, do 160W)
ASUS VGA nVIDIA ENGTX560 Ti DCII TOP/2DI/1GD5
SEASONIC zdroj 620W M12II-620 80+R Bronze, RETAIL
1PK WINDOWS 7 HOME PREM SP1 64-BIT CZ OEM

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod MiliNess » 27 bře 2012 23:58

Bůh ví k čemu to patří. Tak asi takhle:
Spusť RegEdit->najdi klíč HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\azvusb
(pokud bys ho nenašel, nech v klíči HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services vyhledávat azvusb.sys )
Najdi tam hodnotu jménem Start a nastav ji na 4. Pak restartuj počítač a mrkni se do správce zařízení, jestli tam není nějaký problém.
A co BSOD, bylo něco nového?
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

jendislav
nováček
Příspěvky: 44
Registrován: říjen 11
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod jendislav » 28 bře 2012 23:23

Ahoj,
ted mam pod spravcem chybu u Virtual USB Hub ktery tento driver pouzival.. je to pod systemova zarizeni...
BSOD zatim nebyla..

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod MiliNess » 29 bře 2012 09:10

Ve Správci zařízení Na záložce Podrobnosti si pod Vlastnost najdi ID Hardwaru a překopíruj ho sem.
Pak na ten Virtual USB hub klikni pravým myšítkem, zvol Odinstalovat, restartuj počítač a zase mrkni do správce zařízení, jak to vypadá.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

jendislav
nováček
Příspěvky: 44
Registrován: říjen 11
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod jendislav » 30 bře 2012 17:59

AZUREWAVE\azvusb_hub

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod MiliNess » 30 bře 2012 23:29

Podařilo se ti to odinstalovat? Není po restartu nalezen nový hardware?
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

jendislav
nováček
Příspěvky: 44
Registrován: říjen 11
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod jendislav » 02 dub 2012 22:31

Ahoj, odinstaloval jsem to, po restartu nic o hardware pokud vim ale ani ve spravci hardware neni zadna chyba...

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod MiliNess » 03 dub 2012 08:17

Byl to zřejmě ovladač, který si nainstalovala nějaká aplikace, kterou už buď nepoužíváš nebo byla odinstalována. Uvidíme.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

jendislav
nováček
Příspěvky: 44
Registrován: říjen 11
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod jendislav » 21 dub 2012 18:04

Tak doposud byl asi klid... je tedy pravda ze se na PC ted moc nevyskytuji ale za me pritomnosti zadna BSOD... :)

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: rootkit, který upravuje I/O diskové operace pro jaro3

Příspěvekod MiliNess » 22 dub 2012 11:17

Snad to i tak zůstane :wink:
Kdyžtak dej vědět.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 22 hostů