par dotazu kolem dvou virů a flashdisků Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
stinks
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: březen 08
Bydliště: České Budějovice
Pohlaví: Muž
Stav:
Offline
Kontakt:

par dotazu kolem dvou virů a flashdisků  Vyřešeno

Příspěvekod stinks » 03 zář 2008 20:17

1)
Mamka mi dneska přinesla z práce flashku a že jí prej nakej pocitac hlasil ze je tam trojan ci co. no tak sem se na to doma podival a nasel sem tam dva podezrele soubory: fun.xls.exe a autorun.inf. Uz od pohledu mi bylo jasny ze ti dva k sobe patri. Po projeti avastem uz sem videl, co to je zac a hodil sem ten spouštěcí soubor do truhly. Na googlu sem nasel tenhle navod: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_VB.CIU&VSect=Sn a zkouknul vsechny procesy jestli mi tam ta potvurka nebezi. kdyz sem ji tam nenasel, dosel sem k nazoru ze to mamka asi chytla v praci a ne doma. Pro jistotu sem prohlid i registry, ale nic co by to spojovalo sem nenasel, tak sem vymazal i ten autorun. Tady bych se jen chtel zeptat jakym zpusobem se takovyhle typ viru dostane do PC. Protoze pokud je tam autoun tak by se to melo spustit hned po otevreni toho disku ne? Me se to ovsem nespustilo a do registru nic nezapsalo.

2)
No a jak sem tak koukal dal na tu prenosku, zjistil sem ze je tam slozka recycled a v ni ctfmon.exe. Tak sem premyslel co tam ten program dela, kdyz ma bejt v kompu. Projel sem to avastem a hadejte co mi nasel: Win32:VB-DYC [Trj] v ctfmon.exe. Tak bych se chtel jen zeptat jestli je spravny umisteni v system32\ctfmon.exe a system32\dllcache\ctfmon.exe a jak se to siri a co je to presne zac a jestli je to vubec nak hrozba, pac na netu sem zatim nic nenasel.

3)
Pak sem zkouknul este druhou flashku co mam doma a nasel sem tam taky slozku recycled, ale nic zvlastniho tam nebylo jen nakej textovej soubor a v nem naky blaboly a soubor bez koncovky. chtel bych se teda jen dotazat k cemu tam ta slozka recycled vubec je.

4)
No a kdyz uz sem v tom, chtel bych se zeptat k cemu je na flashce soubor BOOTEX.LOG. na netu sem zatim taky nenasel.

predem moc diky za odpovedi nebo odkazy
Computers are like Old Testament gods; lots of rules and no mercy.
-- Joseph Campbell

Reklama
Uživatelský avatar
Owner
Master Level 8.5
Master Level 8.5
Příspěvky: 7260
Registrován: červenec 07
Bydliště: Třinec
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: par dotazu kolem dvou virů a flashdisků

Příspěvekod Owner » 03 zář 2008 21:12

1.) když spustíš autorun (něco jako na cd) , tak se ti spustí ten vir
2.)CTF mon , není to něco jako wordpad .. nevím
3.)To je složka koš , když něco odstraníš , tak to najdeš v ní
4.) Asi ti to provedlo kontrolu disku (flashky) a vytvořilo soubor bootlex.log , je to normální
Fallout fan | HJT | MWAV | CCleaner | Provozuji Minecraft server Minecore.cz | Osobní blog
Notebook: Thinkpad X200s - 12", Core2Duo L9300, 9cell, 240GB SSD, 5GB DDR3
PC: AMD Phenom II X6 1055T, 12GB DDR3, AMD 6870, 500GB Seagate 7200.12

Uživatelský avatar
crabman
Level 2.5
Level 2.5
Příspěvky: 368
Registrován: červenec 07
Pohlaví: Muž
Stav:
Offline

Re: par dotazu kolem dvou virů a flashdisků

Příspěvekod crabman » 03 zář 2008 21:26

Owner píše:1.) když spustíš autorun (něco jako na cd) , tak se ti spustí ten vir

zalezi ci mas zapnute automaticke spustanie alebo nie. ale ak si poklepal na ten priecinok tak sa to pravdepodobne spustilo. nalistuj v cmd svoj hdd a stlacaj tab a pozeraj ci tam nie su nejake podozrive subory (dir ani nalisotvanie v exploreri ich nemusi ukazat)
Owner píše:2.)CTF mon , není to něco jako wordpad .. nevím

blbost - tu mas mnoho popisov roznych ctfmon.exe
www.neuber.com/taskmanager/process/ctfmon.exe.html
ASRock 775Dual-VSTA | Intel Pentium D 2.67 GHz | 1024 MB DDR2 667 MHz
GeForce 6600 128 MB | Sound Blaster Audigy SE | MS Windows XP SP2

Uživatelský avatar
stinks
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: březen 08
Bydliště: České Budějovice
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: par dotazu kolem dvou virů a flashdisků

Příspěvekod stinks » 03 zář 2008 22:06

nalistuj v cmd svoj hdd a stlacaj tab a pozeraj ci tam nie su nejake podozrive subory


moh bys to pls nak bliz vysvetlit. ja toho totiz o příkazovým řádku moc nvm :dontgetit:
Computers are like Old Testament gods; lots of rules and no mercy.
-- Joseph Campbell

Uživatelský avatar
crabman
Level 2.5
Level 2.5
Příspěvky: 368
Registrován: červenec 07
Pohlaví: Muž
Stav:
Offline

Re: par dotazu kolem dvou virů a flashdisků

Příspěvekod crabman » 04 zář 2008 16:52

stinks píše:moh bys to pls nak bliz vysvetlit. ja toho totiz o příkazovým řádku moc nvm :dontgetit:

start -> spustit -> cmd
potom das X: (pismeno hdd)
a potom iba stlacaj tab a postupne uvidis vsetky subory
ASRock 775Dual-VSTA | Intel Pentium D 2.67 GHz | 1024 MB DDR2 667 MHz
GeForce 6600 128 MB | Sound Blaster Audigy SE | MS Windows XP SP2

Uživatelský avatar
stinks
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: březen 08
Bydliště: České Budějovice
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: par dotazu kolem dvou virů a flashdisků

Příspěvekod stinks » 04 zář 2008 21:34

tak sem to tak udelal, ale nic zvlastniho sem nenasel a v operacni pameti mi taky nic divnyho nebezi. Zrejme v kompu nic nebude pac ja sem se v ty slozce nehrabal. jen sem na ni kliknul pravym a projel avastem a odstranil smejda.
Computers are like Old Testament gods; lots of rules and no mercy.
-- Joseph Campbell


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti