Neodstranitelná infekce

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

ropizbo
nováček
Příspěvky: 3
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Neodstranitelná infekce

Příspěvekod ropizbo » 14 čer 2009 10:39

Pomocí programu RemoveIT Pro v7 Enterprise jsem odhalil v PC 14 infikovaných souborů, z nichž 7 nelze smazat ani z jiného PC při připojení disku přes USB. Jedná se o trojana: Sys32.cc3270mt; Sys32.cnql1208; Sys32.cnqu77; Sys32.lvci11901262.
Mám Windows Vista 32. Odstranil jsem jej ze složky Windows/System 32
Neodstranitelný je ze složky: Windows/System32/DriverStore/FileRepository/
Zdá se, že obrana viru je aktivní i při připojení disku z jiného systému. Disk pak již nelze odpojit. Je nutno vypnout PC. Nesmazatelné jsou soubory: cnql1208.dll; cnqu77.dll; lvcoinst.dll (5x)
NOD 32 ani Ad-Aware soubory neodhalil.
Je vůbec nějaké řešení jiné než přeformátování disku? :nervous:

Reklama
Uživatelský avatar
alenka_v_říši_divů
Level 6
Level 6
Příspěvky: 3201
Registrován: únor 09
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: Neodstranitelná infekce

Příspěvekod alenka_v_říši_divů » 14 čer 2009 11:23

Zkus vložit log z HJT do sekce Hijackthis a můžeš přidat log z MbAM Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

manek100
nováček
Příspěvky: 1
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Re: Neodstranitelná infekce

Příspěvekod manek100 » 14 čer 2009 11:51

zkoušel jsi nabootovat nejaky linux z live cd? pres ten me zatim sly smazat vsechny soubory

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Neodstranitelná infekce

Příspěvekod Damned » 14 čer 2009 12:00

manek10 - citace
zkoušel jsi nabootovat nejaky linux z live cd? pres ten me zatim sly smazat vsechny soubory


Nejde o to "smazat soubory", ale odstranit infekci. Smazáním souboru infekci ne vždy odstraníš.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

ropizbo
nováček
Příspěvky: 3
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Re: Neodstranitelná infekce

Příspěvekod ropizbo » 14 čer 2009 13:44

Děkuji za tipy.
Žádný z nabízených nástrojů infekci nenalezl ani při úplném skenu. Nicméně preventivně jsem přece jen smazal pomocí Antimalware FileAssasin všechny soubory, které předtím byly označeny za infikované. Pokud budou chybět, jistě nebude obtížné je doinstalovat. Nezdá se, že by byly příliš důležité.
Ještě jednou děkuji za pomoc.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Neodstranitelná infekce

Příspěvekod Damned » 14 čer 2009 14:14

Jakou infekci si odstranil?
Jinak HJT nenachází viry a MbAM není všemocný. Počítej s tím, že tam máš vundo, nebo trojana pořád. :lol:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

ropizbo
nováček
Příspěvky: 3
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Re: Neodstranitelná infekce

Příspěvekod ropizbo » 14 čer 2009 22:50

Děkuji za varování. Počítám s možností, že se Trojan opravdu může někde skovávat. Rozesmátého smailíka tedy přijímám. Nicméně zatím se směji já. A myslím, že momentálně nemám důvod se domnívat, že infekce přetrvává. Hloubková kontrola NODEM zatím nic neodhalila a ani žádný z ostatních virových zabijáků nic neobjevil. Dokud tedy neobjevím znaky opačného stavu, nemám důvod se na toto forum prozatím vracet.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů