Prosím o kontrolu logu, dekuji

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 čer 2007 00:39

asi jo.

vlož sem i log z avengeru C:\avenger.txt

Reklama
Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 00:52

bylo to rychle, lec bez uspechu... dal na me sviti modra obrazovka:( nebo mam jeste neco udelat...

logy:
************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
Łt 19.06.2007 0:43:58,71

******************* Pre-run Status of system *******************

Rootkit driver xpdt is found. Starting the unload-procedure....

Rustock.b-ADS attached to the System32-folder:
:xpdt.sys 78582
Total size: 78582 bytes.
Attempting to remove ADS...
system32: deleted 78582 bytes in 1 streams.

Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32


******************* Post-run Status of system *******************

Rustock.b-driver on the system: PE386
YOU NEED TO CONSULT MORE ADVANCED TOOLS!!
The Gmer-rootkitscanner may be a good place to start.
Gmer rootkit-scanner may be found here: http://www.gmer.net

Rustock.b-ADS attached to the System32-folder:
No System32-ADS found.

Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32


******************************* End of Logfile ********************************

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\biowuhii

*******************

Script file located at: \??\C:\WINDOWS\pixcvhej.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Driver xpdt unloaded successfully.
Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

Completed script processing.

*******************

Finished! Terminate.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 čer 2007 01:09

bude to chtít sken tímto
RootkitRevealer - http://www.sysinternals.com/Files/RootkitRevealer.zip
tady je k němu něco
http://www.regedit.sk/index.php?action= ... 1132345200

ještě se podívej v nouzáku (jak jinak,že :wink: )jestli tam neni
C:\Windows\System32\lzx32.sys
(líp najdeš když si zapneš zobrazování skrytých a systémových souborů(otevři jakoukoliv složku,Nástroje>Možnosti složky>Zobrazení)

kdyby jo tak ho smaž

Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 01:20

Tak ten program jsem nainstaloval a poprve to naslo to 8 polozek, projistotu jsem to projel jeste jednou a uz to naslo jenom dve polozky... ten program ty problemy i maze? ja myslel, ze jen hleda?

Ted jdu jeste juknout na ten soubor...

Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 01:28

Tak ten soubor tam neni:)

A pocitac se zda byt stabilni... nevypina se:) Takze tam byl proste nejaky rootkit, ktery zpusoboval to neustale vypinani, jo?
diky

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 čer 2007 01:33

já myslim,že zabral ten první program.proč se to hned neprojevilo,nevím.
ale ve všech případech co sem našel,tak zabral a modrá obrazovka přestala naskakovat.
takže je to ok?

Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 01:34

ted koukam do pridat a odebrat programy a tam byl Cid Help... si myslim, ze to taky byl nejakej smejd...

Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 01:37

Jo jo diky moc PC uz jede:)
Asi mas pravdu, jen to chtelo vickrat restartnout... protoze ten druhy program bych rek ze jenom hleda a neodstranuje, ale nevim... odbornik jses tu ty:)
zatim a jeste jednou dik

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 čer 2007 01:37

ještě se jednou zeptám,protože tomu nějak nemůžu uvěřit :lol:
tvůj základní problém s restarty a později s modrou obrazovkou,je vyřešen?

//jo,trochu se míjíme.takže já to nějak přesunu k tomu tématu ve Virech a dám vyřešeno

a jsem rád a nemáš zač :wink:

//jo,ten druhej jenom hledá

Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 01:44

Jo jo presne tak, je to vyreseno! Dalo to praci, ale preci... asi nejakej ten rootkit...
Tyhle rootkity se dostanou do pocitace stejne jako spywary a tak...? Ted si toti uvedomuju, ze jeste nez se to zacalo restartovat, tak se jednou kousla mozilla a uz pak nesla, tak jsem ji odinstaloval a pak druhy den se to zacalo restartovat...

Jo a vlastne posledni dotaz... jak jsi mi radil na zacatku to odfajfknuti restartovani... to uz dam asi zpet, ne?
dik
dvori

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 čer 2007 01:51

klidně to nech zafajfkovaný.
něco o rootkitech je tady
http://www.rootkit.cz/go.php

takže ještě jednou,nemáš za co :wink:

Dvori
nováček
Příspěvky: 49
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dvori » 19 čer 2007 01:59

Tak precijenom jeste jedna otazecka... ja se dneska naotravuju:)
Prave jsem si znova nainstaloval Mozillu a opet ji nemuzu spustit... nevis, cim by to mohlo byt? To je divny, ne?
dik


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 56 hostů