Új hozzászólás Aktív témák

  • Arki

    tag

    Na, valahogy bekaptam egy rootkitet (gyanúm az, hogy a még béna homokozóval, de gőzöm sincs, hogy milyen forrásból /semmi extrát nem csináltam, talán az egyik driver tudta feltelepíteni, passz -.-/).. Azért nagyon durva ez, mert élő állapotában nem ismerte fel egyik online kereső sem (még a CIS sem), csak miután lebénítottam, eszméletlen... De ha nincs a CIS, még rá sem jöttem volna, hogy egy aktív mocsok van a gépemen (a services.exe /a legális Microsoft fájl/ kívánt folyamatosan több IP címhez kapcsolódni, aminek persze semmi értelme nem volt, így természetesen blokkolva volt, de semmilyen ellenőrzés nem mutatott semmilyen kártevőt.../de tudtam, hogy ez totál abnormális/). 0-napos védelem for the win ^^.
    GMER-el tudtam kinyírni, miután megtalálta. Ezek után a fájl hozzáférhető volt olvasásra (előtte nem tudtam kivizsgálni még én sem, csökkentett módban sem - talán szimpla CD bootlás kellett volna) is és a keresők java már felismerte.

    Hátha mással is előfordul ilyen probléma, itt a GMER napló és a Virustotal vizsgálati eredmény: GMER napló, virustotal eredmény.

Új hozzászólás Aktív témák