Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Infekcje typu Rootkit

Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#1
Infekcje typu Rootkit
Obowiązkowy raport (!) dołączany do każdej prośby o pomoc

UWAGA! Przed uruchomieniem programu GMER wyłączamy sterownik sptd. Tutaj znajdziemy poradnik: Wyłączanie sterownika emulującego napądy

Raport jest obowiązkowy (dotyczy systemów 32-bit). Aktualne infekcje taki mają poziom trudnośći, że jest niemożliwym potwierdzić stan systemu oglądając logi z OTL.



Tworzenie raportu z programu GMER

[okno]GMER
[Obrazek: 67434963849289378487.png]

Platformy: Windows 2000 / Windows XP / Windows Vista (32 bit) / Windows 7 (32 bit)

Download: Gmer
(za każdym pobraniem nazwa jest generowana losowo)

Zapasowe: Gmer.zip
[/okno]

1. Pobieramy plik EXE i uruchamiamy narządzie (w Vista i 7-ce Uruchamiamy jako Administrator).

2. Aplikacja otwiera sią automatycznie w karcie Rootkit/Malware. Odrazu po uruchomieniu aplikacja może sią zawiesić, jest to normalny proces bo automatycznie zostaje wykonany szybki skan.

3. Niezależnie od tego czy okno po szybkim skanowaniu bądzie puste czy pojawi sią w nim odczyt o rootkicie, należy wywołać kompletne skanowanie systemu, w tym wypadku konfigurujemy tak jak na obrazku i wciskamy przycisk Szukaj

[Obrazek: 95260879399011666665.png]

4. W zależności od dostąpnych danych na dysku twardym, skanowanie dysku może trwać nawet kilka godzin. Proszą cierpliwie czekać. Znakiem ukończenia jest zmiana buttonika "Stop" w "Szukaj".

[Obrazek: 21095660389412533420.png]

5. Teraz wystarczy tylko skopiować zawartość wyników skanowania Gmerem. Wciskamy przycisk "Kopiuj".

[Obrazek: 34853418893008718426.png]

Log jest w schowku. CTRL + V żeby wkleić raport na forum.

Copyright @KamilJB forumkomputerowe.com Powielanie tej pracy zabronione.
(Ten post był ostatnio modyfikowany: 08-23-2012, 08:23 AM przez KamilJB.)
07-26-2012, 08:31 PM
Szukaj
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#2
Infekcje typu Rootkit
Opcjonalny raport jeżeli GMER nie działa

UWAGA! Przed uruchomieniem programu GMER wyłączamy sterownik sptd. Tutaj znajdziemy poradnik: Wyłączanie sterownika emulującego napądy

W przypadku gdy w ogóle nie jest możliwe uruchomienie GMER, jest możliwość wykonania skanowania z innego programu przystosowanego do wykrywania Rootkitów. Niestety, nie działa ona na Windows 7, wypluwając błądy.


Tworzenie raportu w RootRepeal

[okno]RootRepeal
[Obrazek: 18883061424865317087.png]

Platformy: Windows 2000 / Windows XP / Windows Vista (32 bitowa) / 2008 Server (32 bitowa)

Download: RootRepeal.rar

Zapasowe: RootRepeal.zip
[/okno]

1. Pobrany plik rozpakowujemy archiwizerem i uruchamiamy dwuklikiem.

2. Otworzy sią Nam główne okno programu, należy przejść do karty Report i kliknąć w Scan. Należy zaznaczyć wszystkie dostąpne sekcje:
[Obrazek: 42794239801421683986.png]

3. Wciskamy przycisk OK. Nastąpnie wyskoczy prośba o wybór dysków. Zaznaczamy jedynie systemową i wciskamy przycisk OK.
[Obrazek: 92504441287060909213.png]

4. Rozpocznie sią skanowanie właściwe systemu a program bądzie przechodził pomiądzy kartami.

5. Po ukończeniu skanowania automatycznie zostanie wyświetlony log w notatniku.
Proszą go wkleić na forum.


Copyright @KamilJB forumkomputerowe.com Powielanie tej pracy zabronione.
(Ten post był ostatnio modyfikowany: 08-23-2012, 08:23 AM przez KamilJB.)
07-27-2012, 09:21 AM
Szukaj
Autor Wiadomość
wirusolog32 Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Aug 2012
Reputacja: 0
#3
Infekcje typu Rootkit
Raport dla Systemów 64 bitowych


UWAGA! Przed uruchomieniem programu TDSSkiller wyłączamy sterownik sptd. Tutaj znajdziemy poradnik:
[link=http://www.forumkomputerowe.com/topic/1343-wylaczanie-sterownika-emulujacego-napedy/]
Wyłączanie sterownika emulującego napądy
[/link]
Raport jest obąwiązkowy ( dotyczy systemów 64-bit ). Infekcje na systemy 64 bitowe różnią sią budową i działaniem.



Tworzenie raportu z programu [link=http://support.kaspersky.com/downloads/utils/tdsskiller.exe] TDSS killer [/link]


[Obrazek: 93558100196723690777.png]

[link=http://support.kaspersky.com/downloads/utils/tdsskiller.exe] Pobierz TDSS killer [/link]

1. Uruchamiamy plik TDSSkiller.exe (w win7 i vista PPM i uruchom jako administrator).
2. Program pobierze dotepne aktualizacje a nastepnie pojawi sią okno programu.
3. Klikamy "Start scan".Jeśli podczas skanowania wyskoczy okno Threats detected kliknij Continue.
4. Program rozpocznie działanie (jeśli coś wykryje nie zmieniamy domyslnej akcji).
5.Po zakończonym skanowaniu, jeśli bądzie to konieczne kliknij Reboot computer.
6. Po zakończeniu dziania program utworzy log (bądzie on znajdował sią na dysku C: i bądzie miał taką nazwą: TDSSKiller.XX_DD_TT_log.txt).
7.Otwórz log i skopiuj jego zawartość na http://wklej.org/ Podaj link do loga w poście.
(Ten post był ostatnio modyfikowany: 09-15-2012, 08:25 PM przez wirusolog32.)
09-15-2012, 06:21 PM
Szukaj


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości

Reklama:

skarpety producent

tylna belka peugeot 206