Šta je novo?

Rootkit

  • Začetnik teme Začetnik teme harmon
  • Datum pokretanja Datum pokretanja

harmon

Slavan
Učlanjen(a)
14.09.2005
Poruke
57
Poena
309
Skenirao sam sistem sa SYSINTERNALS Rootkit Revealer-om. Izbacio je rezultate koji su prilicno teski za tumacenje. Posto ima samo 9 unosa izlistacu ih sve.

HKLM\S-1-5-21-1060284298-57989841-1801674531-1003\Software\SecuROM\!CAUTION! NEVER DELETE OR CHANGE ANY KEY* 2.5.2006 21:19 0 bytes Key name contains embedded nulls (*)
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\s0 3.8.2006 19:07 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\s1 3.8.2006 19:07 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\s2 3.8.2006 19:07 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\g0 3.8.2006 19:07 32 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\h0 3.8.2006 19:07 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 13.8.2006 1:09 0 bytes Hidden from Windows API.
C: 1.1.1601 2:00 0 bytes Error mounting volume
D: 1.1.1601 2:00 0 bytes Error mounting volume

Ono sto me interesuje je da li ovde ima rootkit-ova (posebno me brine prvi unos; SecuROM)? Druga stvar koja me zabrinjava je C: i D: Error reports. Imam li ja to problema sa hardware-om? C: i D: su basic particije na jednom HDD-u, a C: je sistemska particija. Hvala na pomoci.
 
Vidim da si postavio pitanje i na sysinternalsu-u 🙂 SecuROM nije nista ozbiljno, to je zastita od kopiranja igara...verovatno u listi procesa imas i fajl UAService7.exe.To sa nulama je trik, tako ga vidi Win, ali ga ne vidis u Regedit-u...Rootkit obicno ima .exe, .sys, .dll, .ini fajlove za koje izbaci da su Hidden from Windows API, cega nema u tvojoj listi tako da mislim da nema razloga za brigu.
 
Nazad
Vrh Dno