Pagina 1 van 2

MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 10:18
door Tom-tom-club
dit was vandaag weer eens leuk :twisted: dus ik hoop dat ik er iemand een plezier mee kan doen suc6 met de rootkit

Spoiler: show
<script src='http://img577.imageshack.us/shareable/? ... b.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
dus ik meteen schoonmaken logies maar toen weer een rootkit . en die was niet te verwijderen
Spoiler: show
<script src='http://img12.imageshack.us/shareable/?i=rootq.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
dus ik heb van de 100 oplossingen heb ik er een gevonden :D
Spoiler: show
<script src='http://img823.imageshack.us/shareable/? ... 5.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
ik zal deze tool in de bijlagen plaatsen
Spoiler: show
<script src='http://img836.imageshack.us/shareable/? ... 6.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 10:36
door Psion
Als ik die screenshots zo zie doet dat me sterk denken aan spybot S&D
maar ik kan het fout hebben natuurlijk
enig idee hoe de rootkit erop gekomen is?

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 10:40
door Tom-tom-club
ja Aleo Flash Intro and Banner Maker v3.2

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 10:42
door Psion
Ik zou je nog een programma willen meegeven als advies;
http://www.malwarebytes.org/mbam.php

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 10:46
door Tom-tom-club
die gebruik ik nu ook ;) ik gebruik geen hitman pro maar altijd Malwarebytes' Anti-Malware en avast free

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 10:48
door Psion
Hmmm voor avast zou je CiS eens kunnen proberen :)
Gebruik ik al jaren tot volle tevredenheid...
Maar nu ik dit zo tik herinner ik dat we al een mooi pc tools forum hebben waar al die info staat :)

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 11:03
door Tom-tom-club
ga ik even doen, ik heb nu nog een probleem die ik niet weg krijg :) cleanhdd.dll ****spywere ****

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 13:22
door christmas
heb je combofix al gebruikt? http://www.bleepingcomputer.com/combofi ... -te-worden

zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'

voor de gein scan ik dan nog eens met 'antimalware'

maar als combofix het niet heeft kunnen fixen dan ..................

gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 14:29
door Tom-tom-club
christmas schreef:heb je combofix al gebruikt? http://www.bleepingcomputer.com/combofi ... -te-worden

zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'

voor de gein scan ik dan nog eens met 'antimalware'

maar als combofix het niet heeft kunnen fixen dan ..................

gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)
C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe

met hijackthis komt ik hem zo vinden goede tip overgens :thanku: :thanku: :beer: :beer: :clap:

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

Geplaatst: 12 apr 2011, 14:53
door Tom-tom-club
Helaas krijg ik dit er niet uit bij opstarten
Spoiler: show
<script src='http://img864.imageshack.us/shareable/? ... d.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>