Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Nefunkcne open adresara, explore ide

XP SP2
Tipujem, ze pc poskodene virusom.
Nefunguje open cecka, decka, open na ine adresare ide. Explore funguje aj na c: aj na d:.
Tipujem, ze nieco ja nahooknute pri pokuse otvorit c a d cez explorer.exe(?). Vlastne si neviem spomenut, ktory soft obsluhuje dvojklik a kde by som pripadny hook mal v registroch hladat.
Nejde ani obnovenie systemu, vyberiem bod obnovy, kliknem na dalsi a nic sa nedeje. To iste v nudzovom.

Předmět Autor Datum
Zkus tady: file_assoc.htm Alespoň jsou tam CLSID na directory.
kmochna 08.02.2009 15:09
kmochna
a v rootu disků by se mohl povalovat autorun.inf, pro jistotu by neškodilo zkontrolovat. nejlépe pou…
lední brtník 08.02.2009 15:56
lední brtník
Je dik toto ma nakoplo. Je tam samozrejme autorun, ktory obnovuje nejaka aplikacia tak sa snazim zis…
fleg 08.02.2009 16:32
fleg
no vir :) tusim ten resycled :) (hladanie) Zabit by ho mal vediet ComboFix tusim (neviem, cital som)
MM.. 08.02.2009 16:33
MM..
Yak to bol nakoniec rootkit. Preto ho nezachytil antivir. Ale combofix vyzera na solidny nastroj a z… poslední
fleg 08.02.2009 21:44
fleg
vzdy je dobre napisat presne hlasku alebo pozriet co sa pise v EventViewer - eventvwr.msc
IgorK 08.02.2009 16:03
IgorK
ev som pozrel, nic podozrive tam nevidim...da sa nejako zistit, ktora aplikacia vytvorila autorun.in…
fleg 08.02.2009 16:38
fleg
to sa standardne neda, jedine si spustit process monitor - http://technet.microsoft.com/en-us/sysint…
IgorK 08.02.2009 16:55
IgorK
Má enable boot logging. Mohl by to zachytit při startu.
kmochna 08.02.2009 17:02
kmochna

Yak to bol nakoniec rootkit. Preto ho nezachytil antivir. Ale combofix vyzera na solidny nastroj a zachytil podla vsetkeho uz vsetok sajrajt.
Inak proces, ktory daval pozor a obnovoval vymazane autoruny som odstranil a napriek tomu mali este nejake zalozne riesenie, asi hooknute na explorer.exe aj ked v registrch som nic nevidel.

Zpět do poradny Odpovědět na původní otázku Nahoru