Šta je novo?

Rootkit - najveca opasnost po PC!

Igoritza

Banned
Banovan
Učlanjen(a)
19.10.2007
Poruke
2,297
Poena
229
dakle, sinoc sam se detaljno upoznao sa ovom vrstom napasti, i mogu da vam kazem da je ovo jedno veliko zlo!

u jednom trenutku otvorim neki sajt sa lepim mladim devojkama, kad ono - iskoci mi neki popup. a oni pametni, stavili kao fora X da stisnes - a X mu dodje kao "accept".

u svakom slucaju, odma ja ugasim browser iz TM-a, obrisem cache i sve. al ne lezi vraze -

upala mi viruschina zla.

probam ja da isteram to iz kompa - kad ono google izbacuje sve same error-e. daljom pretragom preko laptopa skapiram da rootkit izmedju ostalog menja i HOSTS file, pa ti blokira bing, google i yahoo. tako i saznam da je rootkit.


Rootkit zahteva specijalan program za uklanjanje - jer ni Avira ni Bitdefender sa polednjim definicijama ne nadjose napast. (zaista sam probao oba AV-a)


i tako, nadjem listu programa za uklanjanje rootkit-a -

1. Sophos anti-rootkit:

beskoristan program, jer je uspeo da zapravo nadje rootkit i da te obavesti - Hidden running process - cleanddm.exe - unable to remove.

ja u besu, udjem u folder gde pise da se nalazi (application data) a tamo ga - nema. ni sa show hidden files prijavljenog virusa nema.

udjem u CMD da ga nadjem ot'ale i ukucam komandu za otkrivanje svih fajlova:

attrib -h *.*

i dalje ga nema na DIR komandi.


2. PREVX - neka bu dala preporucila ovaj program. instaliram ja taj PREVX samo da bi shvatio da je skeniranje jedna velika sharena laza, jer prijavi jedno 10 stvari kao rootkit, a sam rootkit ne nadje. i krenem da deinstaliram ja program - kad ono PREVX gori od samog virusa.

za uninstall trebas da iskljucis program da bi uninstall-iro, a program NE moze da se iskljuci, jer je integrisan u windows services, umesto u programe. a kad odes u Services oni su tako lepo grey-out-ovali stop service. sad se vise ni ne secam kako sam ga mako iz kompa, dal preko safe mode-a uglavnom - NE ISTNALIRATI PREVX!!!!!!

i tako beznadesno trazim po netu, ne mogu da uklonim glupi fajl koji ZNAM gde je i znam da se zove cleanddm.exe al ne mogu da ga nadjem oca da je*e. i naletim na ovo:

3. F-secure Blacklight rootkit eliminator.

podrska i update za program prestali neke 2008, a do tada ga ljudi nahvalise. ja reko - aj da probram.

scan od 5 minuta harda od 200GB, pronadjen rootkit i stoji na kraju scan-a: rename ?

ja skapiram da on rename-uje fajl, i po restartu mozes da ga nadjes jer vise nije hidden, sto se i desilo. genijalan program.

link za free download, program je freeware:

http://www.f-secure.com/en_EMEA-Labs/security-threats/tools/blacklight/


nista ja sa ovom temom ne pitam zapravo, napisao sam da ako neko nekad naleti na ovu napast, da moze preko search-a da je nadje preko Benchmark-a i da ukloni napast. a bolje da vam ne pricam sta je sve pokarabasio rootkit dok je bivstvovao u PC-u (exe association, task manager, HOSTS, pozadinu, cookies ...)
 
F-secure Blacklight rootkit eliminator ne postoji podrska za win7 64bit, upravo sam probao da ga instaliram.

Kakav je Malwarebytes' Anti-Malware po pitanju rootkitova?
 
Poslednja izmena:
Poslednja izmena:
Nije kompatibilan sa Win7 64bit
 
^gmer jeste, ili mislis na f-secure? On nije.

Vidim da i avira ima opciju za skeniranje rootkitova, koliko je efikasna u to ne ulazim.
 
gmer je suvise komlikovan za everyday user-a, plus sto ne moze da preuzme admin funkcije nad fajlovima. probao sam ga i on je pronasao rootkit isto, ali je rekao - access denied. zaboravih da napomenem

avira rootkit nije pronasao mojeg protivnika, napomenuh, a nije ni Bitdefebnder
 
Nisi probao TDSSKiller ili si već udario format?
 
Sry, ja sam umislio da si u prvom postu napisao avast pa sam zato dodao za aviru.
 
Sass Drake - pa rekoh u prvom postu, resio je problem F-secure. odlican program ako si korisnik XP-a :)
 
Jesi li probao Avira AntiVir Rescue System ili neki live antivirus ?
Imao sam i ja problema sa jednim rootkitom, i najlakse mi bilo format C :) posto je nesto svasta zeznuo kad sam ga obrisao.
 
Igoritza, imao si sreće što si našao na stari rootkit. Da si kojim slučajem pokupio TDL, morao bi koristiti novije alate.
 
Rootkit je nezgodan jer se "podvuce ispod" OS-a. U principu, rootkit se zakaci na API OS-a (windows hook mehanizam) kojim se pretrazuju fajlovi i pristupa registry bazi. Na taj nacin on sakrije svoje prisustvo. Jedini nacin je da skenira hdd 2x i to na dva razlicita nacina. Prvi prolaz pomocu OS funkcija, a drugi prolaz direktnim pristupom file systemu. Potom se uporedi da li postoje razlike i to su uglavnom rootkiti.
Ozbiljna mana windowsa je sto svaki exe moze da brlja po celom sistemu i da menja sta god hoce, sto je uglavnom krivica loseg sigurnosnog modela koji je primenjen u Windowsu. Ne postoji dovoljno dobar sandboxing aplikacija.

Ja sam do sada koristio GMER ali ga treba pokrenuti na masini bez AV programa jer se "pobiju" medjusobno.
 
Uh ja sam prosle godine imao ogromnih problema sa jednom takvom stetocinom,cak ni dizanje sistema nije pomagalo,GMER je resio problem uz pomoc nekog decka sa jednog drugog foruma...
 
HijackThis. Jedina mana sto mora da se ceka da neko rastumaci log...
 
Nazad
Vrh Dno