Új hozzászólás Aktív témák
-
Notes
senior tag
No. Mindenki okulására leírom a történet végét. Legalább is remélem, hogy vége.

Egy dologból tudtam kiindulni, ez pedig a %system%\documents and settings\usernév alatt állandóan létrejövő msdirectx.sys nevű file. Csak konzolon(cmd) keresztül lehetett vele bármit is csinálni (attrib -s -h -r). Ezek után törölhető, de pár másodperc után újra létrejön. Itt van a kutya elesve! Gyorsan megnéztem a futó folyamatokat, a gyanúsabbakat sorra leállítottam, s közben figyeltem létrehozza e még valami a fent említett állományt. Arra az eredményre jutottam, hogy a setup32.exe lesz a rohadék. Ellenőriztem a létrehozásának dátumát, persze, hogy egyezett a problémák kezdetének napjával. Elhatároztam, hogy leszámolok vele.
Irány a registry! (Ismert mellékhatása a Hacktool.Rootkit-nek a regedit blokkolása, hogy ne tudja a user kiszedni fészkéből. Ez azonban a regedit.exe átnevezésével pl.: akurvaanyádterohadékhacktoolrootkit.exe-re könnyedén orvosolható). Nekem ilyen gondom nem volt. Menet közben kitöröltem az Elite Toolbar nevű szemetet is (ez is a Hacktool műve). Rá is találtam az ominózus setup32.exe-re a Winlogon, Userinit kulcsában várakozott, hol máshol. Nem akartam rögtön törölni, előbb átneveztem, majd súlyos hibát követtem el... A mellette lévő userinit.exe-t is gyanúsnak minősítettem (ennyi megpróbáltatás után talán nem is csoda, ha az ember már rémeket lát...), s ezt is átneveztem.
Diadalittas restart, majd életem egyik legfájdalmasabb ráeszmélése következett. XP jelszó beír. Beállítások betöltése, majd rögtön utánna beállítások mentése, kijelentkezés. Mármint ezeket az oprendszer ''magától'' hajtotta végre. Egyből tudtam mi a baj. A userinit.exe-t nem szabadott volna átnevezni. Gondolom XP nem tud beléptetni, mert nem találja az új kulcs által leírt fájlt, ezért jobb híján azonnal kiléptet...
Rendszergazdaként, csökkentett módban, sehogy sem ment.
Tudtam, hogy ez innentől nem lesz egyszerű menet. Megpróbáltam egy másik gépről a regedittel módosítani, de nem engedett be. Akit megkérdeztem hirtelenjében mindenki reinstall mellett döntött. Na azt már nem!
Szépen kizártam magam a (registry)kulcs meg bent maradt. Járt az agyam mint a motolla. Végül is a file ott van a HDD-n, csak a registry egy másikat keres. Mivel a registryt csak akkor tudom elérni ha már beléptem (22 csapdája, vagy mi...) ez nem járható út. Akkor adjunk neki olyan fájlt amilyet keres!
Linux live CD-t (SuSE 9.1) a laptop nem bootolta be.
Azon kívül csak egy NTFSforDOS-om volt, de az ingyenes verzió csak olvas. Az nem jó.
No nem nyújtom tovább, szereztem NTFSPro-t (win98 boot) és átneveztem a kérdéses userinit.exe-t. Így egyből jó lett. Happy End.
Bocs, hogy ilyen hosszú lett, de muszáj volt kiírni magamból mindezt. Talán segítettem valamit azoknak akik Hacktool.Rootkit-el hadakoznak.
Új hozzászólás Aktív témák
- Kertészet, mezőgazdaság topik
- One mobilszolgáltatások
- 5V BOOST-os ASRock PRO tápok jöttek a középkategóriába
- Házimozi haladó szinten
- Milyen billentyűzetet vegyek?
- Robot fűnyírók
- Milyen autót vegyek?
- Le Mans Ultimate
- Google Pixel 10 Pro XL – tíz kicsi Pixel
- Porszívók - akkus és klasszikus vezetékes
- További aktív témák...
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Játékkulcsok olcsón: Steam, Uplay, GoG, EA, Xbox stb.
- MS SQL Server 2016, 2017, 2019
- Ableton Live 12 Suite Education
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Xbox One S All Digital 1 TB + kontroller 6 hó garancia, számlával!
- HIBÁTLAN iPhone 12 Pro Max 256GB Silver -1 ÉV GARANCIA - Kártyafüggetlen, MS4306, 100 AKKSI
- AKCIÓ! 2TB Kingston Fury Renegade NVMe SSD meghajtó garanciával hibátlan működéssel
- Xiaomi Redmi 15 / 6/128GB / Kártyafüggetlen / 12Hó Garancia
- Lenovo X13 Yoga 2in1 Thinkpad G3 LTE i5-1245U 10mag 16GB 256GB SSD Intel Iris XE Win11 Pro Garancia
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

Irány a registry! (Ismert mellékhatása a Hacktool.Rootkit-nek a regedit blokkolása, hogy ne tudja a user kiszedni fészkéből. Ez azonban a regedit.exe átnevezésével pl.: akurvaanyádterohadékhacktoolrootkit.exe-re könnyedén orvosolható). Nekem ilyen gondom nem volt. Menet közben kitöröltem az Elite Toolbar nevű szemetet is (ez is a Hacktool műve). Rá is találtam az ominózus setup32.exe-re a Winlogon, Userinit kulcsában várakozott, hol máshol. Nem akartam rögtön törölni, előbb átneveztem, majd súlyos hibát követtem el... A mellette lévő userinit.exe-t is gyanúsnak minősítettem (ennyi megpróbáltatás után talán nem is csoda, ha az ember már rémeket lát...), s ezt is átneveztem.
Rendszergazdaként, csökkentett módban, sehogy sem ment.
Azon kívül csak egy NTFSforDOS-om volt, de az ingyenes verzió csak olvas. Az nem jó.