Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

lukas108

Walka z wirusami

Rekomendowane odpowiedzi

Witam.

Ostatnio po póltorej roku uzytkowania jednej instalacji WinXP przyszedł do mnie meil ze spamem adresowany z mojej skrzynki e-mail. Pomyslalem ze to pewnie jakis paskudny robal.

 

Postabnowilm powalczyć. Uruchomilem podstawowe narzedzia jakich uzywam. Avira Antivir w samym systemie nie wykazał wirusów, Ad-Aware i SpyBot znalazło kilka ciasteczek i innych smieci - jak zawsze.

 

Mysle, ze cos tu musi jednak siedzieć. Moze Rootkit?

Zaistalowalem UnHackMe, oraz kilka innych antyrootkitów, skanerów antywirusowych. Jak wiadomo cięzko ocenic jakie pliki są chronine przez rootkity. Unhackme wskazał kilk apodejrzanych plików uznając je za niebezpiecze! Co ciekawe nawet CesarFTP i jego proces server.exe został wskazany jako zagrozenie? Jak mam sie do tego ustsunkowac?

 

Zainstalowalem osobny system na innej partycji. Zaistalowalem caly pakiet skanerów i narzędzi. Moze co prawda skanowac moją "podejrzaną" partycje C:/ ale wiadomo ze tylko z poziomu plików.

 

Pytanie brzmi:

- Czy pliki rootkitów czy trojanów zostaną z poziomu systemu niezależnego odktyte i usunięte orzez skanery z poziomu ystemu niezależnego?

- Co mam zrobić z rejetsrem systemu na C:/ ? Jak moge go przeskanowac z poziomu innego systemu. Caly czas chodzi mi o to zeby zaden wirus ktory sie ukrywa na C nie mógl chronic zadnych swoich wpisów i plików.

- Czy samo usunięcie plików wirusów da efekt przeczyszczenia i bede mogł wtedy usuwać po nich ślady (np. wpisy w rejestrze).

 

Czekam na wskazówki i porady.

Wielkie dzięki.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przeskanuj mks-virem online. Jak nic nie wykryje prześlij im z zapytaniem, co to jest.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zależy mi jednak o infrmacji, czy jest wogole jakaś szansa na to że program ktróry skanuje zawartosc dysku w poszukiwaniu rootkitów odnajdzie wirusa z poziomu systemu niezależnego - na partycji innego systemu.

Ja to rozumiem tak że z poziomu systemu niezależnego widocznosc wszytkich wczesniej ukrywanych obiektów jest nieaktywna. Ale czy to wlasnie uniemożliwia systemowi rozpoznanie takich plików? Czy programy (np. moduł rootkitowy w Avira Antivir) działa na zasadzie sygnatur czy tylko ocenia ukrywanie obiektów przez system?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeżeli ten "model" szkodnika nie trafił wcześniej do jakiejś firmy antywirusowej to jak mają go wykryć?

Jeżeli nie wykrywają to nie mają go w bazach.

Wejdź na stronę MKS. Jest tam link nazwany "Przyślij wirusa"

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

hmmm ... przyszedl do Ciebie email z wpisanym Twoim adresem nadawczym ? a sprawdziles w naglowkach, czy ip nadawcy to Twoje ip ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Jeżeli ten "model" szkodnika nie trafił wcześniej do jakiejś firmy antywirusowej to jak mają go wykryć?

Jeżeli nie wykrywają to nie mają go w bazach.

Wejdź na stronę MKS. Jest tam link nazwany "Przyślij wirusa"

 

Ja rozumiem co piszesz. Ale wirusy typu Rootkit wykrywane ( ztego co na razie wiem) inaczej. Raczej trudno tu mowic o wykrywaniu. I polega to na testowaniu statusu plików i to czy są przez system ukrywane czy nie. Ale zaden skaner rootkitowy nie podaje kokretnego modelu rootkita tylko wyswietla ktore pliki lub wpisy są przez system ukrywane. Stad też moje zapytanie, czy jaki kolwiek skaner antyrootkitowy dziala równiez na podstawie gotowych sygnatur?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Drugi system ma dostęp do plików ale może nie mieć uprawnień do niektórych plików i folderów - wtedy trzeba je sobie nadać.

 

 

Pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Rootkity są chyba wykrywane dlatego, że staraja się "ukryć" na działającym systemie. Więc "obcy" system raczej będzie miał kłopoty z ich wykryciem. Jedynie jakiś skaner antywirusowy jeżeli ma sygnaturkę.

 

Zrób obraz partycji sysyemowej, np http://mieszek.friko.pl/sysresccd

Potem możesz sobie na systemie eksperymentować do woli. Jak coś wysypiesz - odtwarzasz z obrazu i eksperymentujesz dalej. Aż do skutku :D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...