Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Rootkit w C:windows/system32/drivers/augojoq3.sys ?

07 Lut 2010, 22:01

Avg znajduje ukryty sterownik typu rootkit w c:windows/system32/drivers/augojoq3.sys-wynik obiekt jest ukryty
Czy to błędna interpretacja avg,czy coś mi siedzi w kompie.
Malwarebytes nic nie znajduje,spyware doctor też nie.
Ewentualnie z jakiego programu dać logi.

Re: Rootkit???

07 Lut 2010, 22:06

Podaj logi z: OTL, GMER oraz System Repair Engineer

Re: Rootkit???

07 Lut 2010, 22:33

http://wklej.eu/index.php?id=4933c79c41

http://wklej.eu/index.php?id=4933c79c41

http://wklej.eu/index.php?id=b539160ad6

Gmer nie mogę zrobić,bo się komp zawiesza i tylko restart pomaga.

Re: Rootkit???

07 Lut 2010, 22:55

Dodam jeszcze,że ten plik zmienia nazwę-teraz pokazuje go jako: c:/windows/system32/drivers/afnjwq0u.SYS

Re: Rootkit???

07 Lut 2010, 23:19

Chyba już wiem w czym problem,trochę się naszukałem w necie i znalazłem to:

http://www.avg.com/pl-pl/faq?num=2346#faq_2346


Wykrywanie znanych programów typu rootkit

Składnik AVG Anti-Rootkit odpowiedzialny jest za wykrywanie działających w systemie programów typu rootkit. Składnik ten jest w stanie wykrywać je zgodnie z predefiniowanym zestawem reguł. Należy zwrócić uwagę na fakt, że wykrywane są wszystkie rootkity (nie tylko te szkodliwe). Znalezienie przez AVG programów typu rootkit niekoniecznie oznacza, są miały one na celu zainfekowanie systemu. Niekiedy programy typu rootkit są używane jako sterowniki lub jako komponenty innych, pożytecznych aplikacji.

Listę programów używających technologii rootkit można znaleźć poniżej:

Daemon Tools

* Wykryty plik:
o C:\Windows\System32\drivers\al887uj6.sys
o Nazwa może być różna po każdym usunięciu tego programu przez system AVG
* Po usunięciu zagrożenia i ponownym uruchomieniu komputera, ten sam ukryty sterownik jest wykrywany ponownie (gdyż został przywrócony przez aplikację)


Myślę,że to właśnie przez daemona,ale i tak bardzo proszę Mati8898 o sprawdzenie tych logów-może coś innego w nich siedzi :shock:

Re: Rootkit???

08 Lut 2010, 16:29

W logach nic nie ma (choć w przypadku rootkita najbardziej byłby tu przydatny log z GMER). Najprawdopodobniej jest właśnie tak jak piszesz. Dla pewności możesz przeskanować ten plik na http://www.virustotal.com/pl/ lub po prostu odinstaluj Daemon Tools i zobacz, czy AVG nadal będzie coś wykrywał.

Re: Rootkit???

08 Lut 2010, 19:33

Po odinstalowaniu Daemona Avg nic nie znajduje,więc jest ok.Dziękuję za poświęcony czas i pozdrawiam.
Wyślij odpowiedź