Re: Pomoże ktoś (rootkit)?

Autor: <f1j_at_k_?>
Data: Wed 25 Jun 2008 - 11:06:32 MET DST
Message-ID: <g3t1qq$7o7$1@news.onet.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

OMSON wrote:
> Apropos:
>> Process wintems.exe (ID 300)
> Total Commander wyszukuje ten plik, jednak po przejściu do niego niczego
> takiego nie ma (w całym katalogu system32!)
>> Registry Value
>> HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run:german.exe
>>
> Nie znajduje takiego wpisu po przeszukaniu rejestru (regedit)
>> Folder C:\Documents and Settings\OMSON\Dane aplikacji\m
>> File C:\Documents and Settings\OMSON\Dane aplikacji\m\flec006.exe
> Znalazłem ten folder i usunąłem za pomoca Unlocker'a jego zawartość -
> niby nic nie ma a jednak Spyware NukerXT nadal wskazuje na obecność
> plików w tym folderze...
> HiJackThis nie działa, Sygate Personal Firewall tak samo, ComboFix nie
> działa - wszystko skutecznie poblokowane :) Tryb awaryjny również.
> Jak z tym walczyć?
>
> Pzdr, OMSON
>
>
odpalic windosa z plytki instalacyjnej, tzn pojawi sie instalator daje
sie "R" zeby naprawic, wiec m,asz system zbootowany z plikow cd, nie
dostajesz gui a tylko konsole, i wtedy masz pewnosc ze widzisz tak jak
jest naprawde, i wywalasz odpowiednim poleceniem pliki i wpisy w regsach
Received on Wed Jun 25 11:10:08 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 25 Jun 2008 - 11:42:02 MET DST