MBR:\\.\PHYSICALDRIVE0 rootkit

Oude of gesloten topics van spot-net.nl vind je hier!

Moderator: Moderator Team

Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

MBR:\\.\PHYSICALDRIVE0 rootkit

#1

Bericht door Tom-tom-club »

dit was vandaag weer eens leuk :twisted: dus ik hoop dat ik er iemand een plezier mee kan doen suc6 met de rootkit

Spoiler: show
<script src='http://img577.imageshack.us/shareable/? ... b.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
dus ik meteen schoonmaken logies maar toen weer een rootkit . en die was niet te verwijderen
Spoiler: show
<script src='http://img12.imageshack.us/shareable/?i=rootq.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
dus ik heb van de 100 oplossingen heb ik er een gevonden :D
Spoiler: show
<script src='http://img823.imageshack.us/shareable/? ... 5.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
ik zal deze tool in de bijlagen plaatsen
Spoiler: show
<script src='http://img836.imageshack.us/shareable/? ... 6.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar

Psion
Berichten: 802
Lid geworden op: 17 feb 2011, 22:48
Answers: 0
Locatie: Origins Unknown
Leeftijd: 42

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#2

Bericht door Psion »

Als ik die screenshots zo zie doet dat me sterk denken aan spybot S&D
maar ik kan het fout hebben natuurlijk
enig idee hoe de rootkit erop gekomen is?
Veel woorden weinig wol, klinkt niet echt zinvol.
It's just me, nothing more nothing less
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#3

Bericht door Tom-tom-club »

ja Aleo Flash Intro and Banner Maker v3.2
Gebruikersavatar

Psion
Berichten: 802
Lid geworden op: 17 feb 2011, 22:48
Answers: 0
Locatie: Origins Unknown
Leeftijd: 42

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#4

Bericht door Psion »

Ik zou je nog een programma willen meegeven als advies;
http://www.malwarebytes.org/mbam.php
Veel woorden weinig wol, klinkt niet echt zinvol.
It's just me, nothing more nothing less
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#5

Bericht door Tom-tom-club »

die gebruik ik nu ook ;) ik gebruik geen hitman pro maar altijd Malwarebytes' Anti-Malware en avast free
Gebruikersavatar

Psion
Berichten: 802
Lid geworden op: 17 feb 2011, 22:48
Answers: 0
Locatie: Origins Unknown
Leeftijd: 42

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#6

Bericht door Psion »

Hmmm voor avast zou je CiS eens kunnen proberen :)
Gebruik ik al jaren tot volle tevredenheid...
Maar nu ik dit zo tik herinner ik dat we al een mooi pc tools forum hebben waar al die info staat :)
Veel woorden weinig wol, klinkt niet echt zinvol.
It's just me, nothing more nothing less
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#7

Bericht door Tom-tom-club »

ga ik even doen, ik heb nu nog een probleem die ik niet weg krijg :) cleanhdd.dll ****spywere ****
Gebruikersavatar

christmas
Berichten: 66
Lid geworden op: 18 feb 2011, 16:41
Answers: 0

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#8

Bericht door christmas »

heb je combofix al gebruikt? http://www.bleepingcomputer.com/combofi ... -te-worden

zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'

voor de gein scan ik dan nog eens met 'antimalware'

maar als combofix het niet heeft kunnen fixen dan ..................

gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)
Afbeelding
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#9

Bericht door Tom-tom-club »

christmas schreef:heb je combofix al gebruikt? http://www.bleepingcomputer.com/combofi ... -te-worden

zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'

voor de gein scan ik dan nog eens met 'antimalware'

maar als combofix het niet heeft kunnen fixen dan ..................

gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)
C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe

met hijackthis komt ik hem zo vinden goede tip overgens :thanku: :thanku: :beer: :beer: :clap:
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#10

Bericht door Tom-tom-club »

Helaas krijg ik dit er niet uit bij opstarten
Spoiler: show
<script src='http://img864.imageshack.us/shareable/? ... d.png&p=tl' type='text/javascript'></script><noscript>Afbeelding</noscript>
Plaats reactie Vorig onderwerpVolgend onderwerp
Spot-net.nl Forums : Disclaimer