Prosím, nevíte o co jde?

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Kocourekpuci
Level 1
Level 1
Příspěvky: 67
Registrován: prosinec 06
Bydliště: Vysočina
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Prosím, nevíte o co jde?

Příspěvekod Kocourekpuci » 03 říj 2008 15:20

Ahoj pánové,
podělím se s Vámi o nejnovější mou zkušenost.
Předevčírem mi syn přeposlal mailem pár obrázků "ftípků". Českých vtípků.Po otevření 4 obrázku ve formátu jpg. začal šílet Avast: nejprve vyhodil malware, hned na to trojana a nabídl odpojení od sítě. Jeho návrh jsem akceptoval, jenže vir počítač opět spojil s netem. Avast zas odpojil a vir spojil. Po třetí výměně jsem vytáhl zástrčku internetu z notebooku s tím, že mají po ptákách. Pro jistotu jsem odpojil i síťovou šňůru. Vir na to reagoval tím, že se objevila bílá obrazovka s pádem Desktopu a zeptala se, zda chci obnovu? Klikl jsem že ano a to bylo poslední kliknutí, co mi dovolil. Hned potom se na obrazovce objevila rudá stránka, uprostřed 3 žluté kruhy označující radioaktivitu a klávesnice přestala reagovat. Ani na tlačítko Start nešlo kliknout. Restartoval jsem NB brutál a když jej znovu nahodil, tak místo bootovací obrazovky se hned objevila rudá stránka a šmitec-
Na obnovu jsem použil dvd recovery, hned po instalaci OS jsem tam postupně nainstaloval a odinstaloval 3 antiviry, kterými jsem comp projel, k tomu Ad-Aware, Spyware terminátora a podobně, takže mám comp v pohodě, ale moc by mě zajímalo, co to bylo za šmejd.
Dle mého laického názoru je to hyperaktivní trojan, a je to pěkný hajzl, protože vás nikam nepustí a s jeho připojováním na síť bych taky mohl přijít o všechna data, ne-li dopadnou ještě hůř.
Pět let se pohybuji na netu, ale na něco takového jsem ještě nenarazil.

Reklama
Uživatelský avatar
Diallix
Level 2
Level 2
Příspěvky: 243
Registrován: říjen 08
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Prosím, nevíte o co jde?

Příspěvekod Diallix » 11 říj 2008 11:27

Vypada to na desktop hijackera (dropper) s moznostou obsahovania aj vundo nakazy.

Potrebujem, aby ste sem dal log z HijackThis.

Potom budeme vediet viacej na uplne znicenie nakazy.
Moja nová kniha >> Kniha <<
---
Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu:CyberSecurity UNIT
----
Bezpečnostná autorita fóra viry.cz Certifikát
----
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.

Uživatelský avatar
cicero
Level 3.5
Level 3.5
Příspěvky: 939
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím, nevíte o co jde?

Příspěvekod cicero » 11 říj 2008 11:43

nevím jestli jsi přízpěvek četl celý,ale píše že operační systém už přeinstaloval!!!Chceto nepohybovat se po netu jako Administrátor(správce počítače) ale jako uživatel i když to při některých operacích omezuje,určitě se to vyplatí i když neříkám že se nemůže něco chytit ale nemá to takové to důsledky.Rozhodně se to chce zamyslet i nad jiným antivirem.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosím, nevíte o co jde?

Příspěvekod memphisto » 11 říj 2008 11:46

přeinstalace bez formátu(obnovení)neznamená, že se viru 100% zbavil
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 98 hostů