Pagina 1 van 2
MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 10:18
door Tom-tom-club
dit was vandaag weer eens leuk

dus ik hoop dat ik er iemand een plezier mee kan doen suc6 met de rootkit
- Spoiler: show
- <script src='http://img577.imageshack.us/shareable/? ... b.png&p=tl' type='text/javascript'></script><noscript>
</noscript>
dus ik meteen schoonmaken logies maar toen weer een rootkit . en die was niet te verwijderen
- Spoiler: show
- <script src='http://img12.imageshack.us/shareable/?i=rootq.png&p=tl' type='text/javascript'></script><noscript>
</noscript>
dus ik heb van de 100 oplossingen heb ik er een gevonden
- Spoiler: show
- <script src='http://img823.imageshack.us/shareable/? ... 5.png&p=tl' type='text/javascript'></script><noscript>
</noscript>
ik zal deze tool in de bijlagen plaatsen
- Spoiler: show
- <script src='http://img836.imageshack.us/shareable/? ... 6.png&p=tl' type='text/javascript'></script><noscript>
</noscript>
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 10:36
door Psion
Als ik die screenshots zo zie doet dat me sterk denken aan spybot S&D
maar ik kan het fout hebben natuurlijk
enig idee hoe de rootkit erop gekomen is?
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 10:40
door Tom-tom-club
ja Aleo Flash Intro and Banner Maker v3.2
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 10:42
door Psion
Ik zou je nog een programma willen meegeven als advies;
http://www.malwarebytes.org/mbam.php
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 10:46
door Tom-tom-club
die gebruik ik nu ook

ik gebruik geen hitman pro maar altijd Malwarebytes' Anti-Malware en avast free
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 10:48
door Psion
Hmmm voor avast zou je CiS eens kunnen proberen
Gebruik ik al jaren tot volle tevredenheid...
Maar nu ik dit zo tik herinner ik dat we al een mooi pc tools forum hebben waar al die info staat

Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 11:03
door Tom-tom-club
ga ik even doen, ik heb nu nog een probleem die ik niet weg krijg

cleanhdd.dll ****spywere ****
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 13:22
door christmas
heb je combofix al gebruikt?
http://www.bleepingcomputer.com/combofi ... -te-worden
zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier
http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'
voor de gein scan ik dan nog eens met 'antimalware'
maar als combofix het niet heeft kunnen fixen dan ..................
gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)
Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 14:29
door Tom-tom-club
christmas schreef:heb je combofix al gebruikt?
http://www.bleepingcomputer.com/combofi ... -te-worden
zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier
http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'
voor de gein scan ik dan nog eens met 'antimalware'
maar als combofix het niet heeft kunnen fixen dan ..................
gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)
C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe
met hijackthis komt ik hem zo vinden goede tip overgens

Re: MBR:\\.\PHYSICALDRIVE0 rootkit
Geplaatst: 12 apr 2011, 14:53
door Tom-tom-club
Helaas krijg ik dit er niet uit bij opstarten
- Spoiler: show
- <script src='http://img864.imageshack.us/shareable/? ... d.png&p=tl' type='text/javascript'></script><noscript>
</noscript>