Gyerekek, most én is kérnék
segítséget:
Úgy néz ki, hogy egy gépre itt
felkúszott egy Gromozon / LinkOptimizer
rootkit.
A jelenségek:
1.
Add/Remove Programs listában egy
ConnectionServices bejegyzés, ami
természetesen fake, az Uninstallra kattintva a
notetol.com/uninstall oldalt hozza fel, egyetlen
Uninstall gombbal, amire nyilván nem
ésszerű rákattintani;
2.
IE bővítménylistában (na pont
most volt róla szó!) felbukkant egy
"Class" nevű BHO, ami egy
láthatatlanná tett C:\Windows\nnnnn1.dll
fájlra mutat (az 5 db n helyén random
karakterek szoktak lenni, nálam a fájl
dmkeg1.dll, és természetesen el van
tüntetve, rohadt rootkit);
3.
a
www.prevx.com
és a
www.castlecops.com
webhelyek elérését letiltja.
ami még:
- az XP security patchek eddig mind fel voltak
téve,
- adaware, spybot nem tudja kiiktatni
- a prevx-től kerülő úton
leszedett removal tool nem csinál semmit (Safe
módban sem)
- symantectől leszedett LinkOptimizer fixer
jelenti, hogy 2 fájlt leszedett, de a fenti
jelenségek maradnak,
- IE-ben a gyanús Class BHO-t disable-eltem,
- tűzfal a Temp folderekben lát gyanús
exéket, azok kimenetelét letiltottam (a
fájlrendszerben ezek nem látszanak)
- f-secure Blacklight Beta futtatva saját
accountról, de nem lát semmi
gyanúsat.
Egyéb rootkit-ölőt nem
próbáltam, mert nem ismerem őket
eléggé :(
Akkor most innentől folytatva
kérdezném, hogy valakinek van-e tippje,
vagy javaslata valamilyen
megbízható.ultimate rootkit-pucolóra
stb.?
Köszi előre is.