Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Rootkit hlasi nalezene skryte klice (keys/values)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
acer***
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 24 bře 2009 21:55

Rootkit hlasi nalezene skryte klice (keys/values)

#1 Příspěvek od acer*** »

Dobry vecer,
Mohl by jste se nekdo mrknout na nize uvedeny report z rootkit skenu? Byly nalezeny nejake kousky, abych se priznala, pokousela jsem je smazat primo, ale stale tam jsou, ikdyz s ted dostaly priponu REN. Vubec tomu nerozumim a proto jsem tady a hledam radu. Trebas to nic neni, ale pro klid v dusi :oops: :)

Dekuji! :) a pridavam hooodne zkraceny report (original pro svou delku neni akceptovan).

cAfee(R) Rootkit Detective 1.1 scan report
On 29-08-2009 at 17:15:09
OS-Version 5.1.2600
Service Pack 3.0
====================================

Object-Type: Registry-key
Object-Name: 0009dd505164ystem32\drivers\aswSP.sys
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0009dd505164
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164.RENt001\Services\BTHPORT\Parameters\Keys\0009dd505164
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0009dd505164.REN
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164.REN.REN\Services\BTHPORT\Parameters\Keys\0009dd505164.REN
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0009dd505164.REN.REN
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164olSet001\Services\BTHPORT\Parameters\Keys\0009dd505164.REN.REN
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd505164
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164.RENt002\Services\BTHPORT\Parameters\Keys\0009dd505164
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd505164.REN
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164.REN.REN\Services\BTHPORT\Parameters\Keys\0009dd505164.REN
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd505164.REN.REN
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164olSet002\Services\BTHPORT\Parameters\Keys\0009dd505164.REN.REN
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0009dd505164
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164.RENt001\Services\BTHPORT\Parameters\Keys\0009dd505164
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0009dd505164.REN
Status: Hidden

Object-Type: Registry-key
Object-Name: 0009dd505164.REN.REN\Services\BTHPORT\Parameters\Keys\0009dd505164.REN
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0009dd505164.REN.REN
Status: Hidden

Scan complete. Hidden registry keys/values: 9

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119410
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Rootkit hlasi nalezene skryte klice (keys/values)

#2 Příspěvek od Rudy »

Nic nebezpečného. Máte nějaký problém?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět