stonit Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 При стартиране на компютъра се появява син екран с надпис "RegRun Partizan Rootkit Killer" и забива при рестарт нормално се зарежда и стартира компютъра.Тази програма ,нито съм я инсталирал, нито съм я чувал . http://i057.radikal.ru/0911/3e/c9666cde5053t.jpg http://i057.radikal.ru/0911/3e/c9666cde5053t.jpg http://i057.radikal.ru/0911/3e/c9666cde5053t.jpg Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 http://www.google.bg/search?hl=bg&source=hp&q=RegRun+Partizan+Rootkit+Killer&btnG=Google+%D1%82%D1%8A%D1%80%D1%81%D0%B5%D0%BD%D0%B5&meta=&cts=1257336317145&aq=null&oq= За информация и преценка. Поздрави Цитирай Link to comment Сподели другаде More sharing options...
-TEN4O- Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 Ти или някой друг сте инсталирали RegRun Reanimator - това му е антируткит модула. Ся го инсталираш пак и забелязваш малкото бутонче uninstall partizan и работата спи... Цитирай Link to comment Сподели другаде More sharing options...
stonit Публикувано Ноември 4, 2009 Author Report Share Публикувано Ноември 4, 2009 Ти или някой друг сте инсталирали RegRun Reanimator - това му е антируткит модула. Ся го инсталираш пак и забелязваш малкото бутонче uninstall partizan и работата спи... нямам такава инсталирана програма http://www.plaatjesupload.nl/bekijk/2009/11/04/1257338339-590.png Logfile of Trend Micro HijackThis v2.0.2Scan saved at 15:44:03, on 04.11.2009 г.Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: Normal Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\RTHDCPL.EXEC:\WINDOWS\system32\RUNDLL32.EXEC:\Program Files\ESET\ESET NOD32 Antivirus\egui.exeC:\Program Files\PC Tools Firewall Plus\FirewallGUI.exeC:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exeC:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exeC:\Program Files\PC Tools Firewall Plus\FWService.exeC:\WINDOWS\system32\wuauclt.exeC:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.266\picpick.exeC:\WINDOWS\explorer.exeC:\WINDOWS\system32\svchost.exeC:\Kaldata.exe\Kaldata.exe.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitserviceO4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -sO4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttrayO4 - HKLM\..\Run: [PicPick Start] C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.266\picpick.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO17 - HKLM\System\CCS\Services\Tcpip\..\{E79850FD-93DC-4173-AEEA-A8A9B7EC131F}: NameServer = 213.16.56.1 213.16.56.9O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLLO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dllO23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exeO23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exeO23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exeO23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exeO23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exeO23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exeO23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe --End of file - 5197 bytesmbam-log-2009-11-04 (14-45-22).txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 1. Виж в Add or remove programs, а не в HijackThis.2. Не слушай Maniac/Fixer, няма смисъл от пълно сканиране с MBAM. Ползвай бързо сканиране. Цитирай Link to comment Сподели другаде More sharing options...
Maniac Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 2. Не слушай Maniac/Fixer, няма смисъл от пълно сканиране с MBAM. Ползвай бързо сканиране. Защо да не ме слуша? Теб ли да слуша? Това, че Quick Scan предлага баланс (скорост + засичане), не значи че ще засече всичко. Аз лично съм виждал такъв случай. Много мразя да се правиш на умен и да казваш кого да слуша.... Цитирай Link to comment Сподели другаде More sharing options...
stonit Публикувано Ноември 4, 2009 Author Report Share Публикувано Ноември 4, 2009 няма в Add or remove programs и в рево но ползвах UnHackMe те са от една фирма освен това не мога нищо с Firefox да отворя ,че се наложи да го преинсталирам http://s58.radikal.ru/i160/0911/fd/eadf5a5693e6t.jpg Цитирай Link to comment Сподели другаде More sharing options...
Larito Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 коя ти е антивирусната, пусни я да сканира Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 Защо да не ме слуша? Теб ли да слуша? Това, че Quick Scan предлага баланс (скорост + засичане), не значи че ще засече всичко. Аз лично съм виждал такъв случай. Много мразя да се правиш на умен и да казваш кого да слуша....Режимът quick scan е проектиран да засича, всички зловредни обекти, които са реално опасни за системата. Режимът засича на практика 99.99% от зловредния код. Това не е просто моя препоръка, а твърдение на самите разработчици на програмата. И от тях ли знаеш повече? Цитирай Link to comment Сподели другаде More sharing options...
Maniac Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 Аз знам, че те това твърдят, но в началото, преди да обновят наскоро първоначалните инструкции в Malware Removal секцията, пишеше да се направи пълно сканиране. Вярно е, че засича и бързо става, но не винаги открива всичко, аз съм попадал на такъв случай и от тогава това са ми препоръките. Бавно става, но поне знам, че всичко е наред. Цитирай Link to comment Сподели другаде More sharing options...
isaakhim Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 Режимът quick scan е проектиран да засича, всички зловредни обекти, които са реално опасни за системата. Режимът засича на практика 99.99% от зловредния код. И за SUPERAntiSpyware Free Edition ли се отнася това? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 И какъв е бил този случай? Какво е изтървала MBAM? Цитирай Link to comment Сподели другаде More sharing options...
mihnev_sz Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 И какъв е бил този случай? Какво е изтървала MBAM?Аз имах такъв случай,под Quick Scan,например не сканира C/D/.../ System Volume information, при Quick Scan сканира папки Windows/System32/Drivers/Program files/Стартиращите програми заедно с някои DLL библиотеки и една част от регистратурата HKEY_CLASSES_ROOT/HLEY_UZERS,не че това не е достатъчно,но не е 100% и заплахата макар и малък шанс да има си остава. Цитирай Link to comment Сподели другаде More sharing options...
liver Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 И при мен на бързо сканиране не открива нищо, а на пълно...6 зарази и то в program files. А сега де. Сигурно са сложили пълното сканиране за украса. Така излиза, ако приема думите на night raven за чиста монета. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 4, 2009 Report Share Публикувано Ноември 4, 2009 И за SUPERAntiSpyware Free Edition ли се отнася това?В общи линии би трябвало да е така. По думите на екипа на SUPERAntiSpyware програмата не сканира временни папки и кешове при бързо сканиране, но за активни зарази би трябвало то да е достатъчно. И все пак информацията не е в изобилие и считам за малко по-смислено пълното сканиране на SUPERAntiSpyware. Аз имах такъв случай,под Quick Scan,например не сканира C/D/.../ System Volume information, при Quick Scan сканира папки Windows/System32/Drivers/Program files/Стартиращите програми заедно с някои DLL библиотеки и една част от регистратурата HKEY_CLASSES_ROOT/HLEY_UZERS,не че това не е достатъчно,но не е 100% и заплахата макар и малък шанс да има си остава.MBAM сканира на всички места, на които обичат да се спотайват гадинки. Ако нещо се открива от пълното сканиране, но не и от бързото, то най-вероятно става въпрос за някакви статични/пасивни останки от някоя бивша активна зараза. И при мен на бързо сканиране не открива нищо, а на пълно...6 зарази и то в program files. А сега де. Сигурно са сложили пълното сканиране за украса. Така излиза, ако приема думите на night raven за чиста монета.Логче нещо? Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.