Skocz do zawartości

Rogue Killer - Rootkity


Rekomendowane odpowiedzi

  Cytat

dobreprogramy:

Z mojej strony, to niepokoi mnie ten sterownik sfdrv01a.sys. Pewnie jakaś pobrana gra go uruchamia, a jest w ciężkim konflikcie z innymi.

W takim przypadku bardzo dobrze sprawuje się roguekiller (uruchamiany jako admin). Po nim uruchomisz jako admin - junkware removal tool.

Ale w przypadku, gdy masz cokolwiek zapiracone, coś zcrackowane, to i tak poleci temat do śmietnika.

Rozwiń  

 

Polecili mi na dobreprogramy by użyć RougeKiller - użyłem, w tym programie wszystkie błędy mi się usunęły prócz rookitów, ktoś ma jakieś sugestie jak się ich pozbyć?

Potem użyłem Junkware Removal Tool co i tak nie pomogło w usunięciu rookitów...

 

Aktualny FRST:

 

RK.txtPobieranie informacji ... FRST.txtPobieranie informacji ... Addition.txtPobieranie informacji ... Shortcut.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Muszkers, widzę że drążysz w kółko temat DNS w oparciu o raporty FRST: Temat 1, Temat 2.

 

Sugeruję odczepić się od tego na dobre. Problemem nie jest żaden ESET, infekcje ani inne sprawy pokrewne. To jest problem innej natury i nie bez kozery przesunęłam temat do działu Sieci.

 

¤¤¤ Rootkity : 7 (Driver: załadowano) ¤¤¤
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_CREATE[0] : Unknown @ 0xfffffa80049f12c0
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_CLOSE[2] : Unknown @ 0xfffffa80049f12c0
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_DEVICE_CONTROL[14] : Unknown @ 0xfffffa80049f12c0
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_INTERNAL_DEVICE_CONTROL[15] : Unknown @ 0xfffffa80049f12c0
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_POWER[22] : Unknown @ 0xfffffa80049f12c0
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_SYSTEM_CONTROL[23] : Unknown @ 0xfffffa80049f12c0
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_PNP[27] : Unknown @ 0xfffffa80049f12c0

 

To nie są "rootkity" tylko efekt aktywności sterownika SPTD od emulacji napędów (DEAMON Tools / Alcohol): Oprogramowanie emulujące napędy

 

Z Twoich poprzednich raportów na Fixitpc:

 

R0 sptd; C:\Windows\System32\Drivers\sptd.sys [560184 2016-02-29] (Duplex Secure Ltd.)
U3 a9148jez; C:\Windows\System32\Drivers\a9148jez.sys [0 ] (Microsoft Corporation) <==== UWAGA (zerobajtowy plik/folder)

 

To ten sterownik emulacji produkuje hooki notowane w Rogue Killer oraz w GMER:

 

  Pokaż ukrytą zawartość

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...