Buffer overflow & shellcode injektáž

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
M4RTY
Level 4.5
Level 4.5
Příspěvky: 1980
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Buffer overflow & shellcode injektáž

Příspěvekod M4RTY » 01 kvě 2010 13:24

Zdravím, chtěl bych se zeptat co to znamená ? Když jsem doinstalovával PS cs5, tak mi vyskočila tabulka z COMODA viz. screen. A to druhé tak viz. SS
Přílohy
i.JPG
j.JPG
____________________________________
Pravidla fóra
Kdo se moc ptá, málo googlí

Reklama
Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod Pic » 01 kvě 2010 13:36

Pokud to není originál, tak pravděpodobně obsahuje instalace škodlivého šmejda. Jiná příčina mne nenapadá, pokud to není chybná detekce Comoda. Přetečení zásobníku umožňuje ovládnutí PC a vpašování další verbeže.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
M4RTY
Level 4.5
Level 4.5
Příspěvky: 1980
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod M4RTY » 01 kvě 2010 13:37

Je to TRIAL :oops: . Mám si založit téma s logem ?
____________________________________
Pravidla fóra
Kdo se moc ptá, málo googlí

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod Pic » 01 kvě 2010 13:45

Zkus nejprve kontrolu programem Mwav.exe a pokud to najde šmejda založ si téma a vlož tam log z HiJackThis i nález problémů z Mwav (ale ne celý log!).
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
M4RTY
Level 4.5
Level 4.5
Příspěvky: 1980
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod M4RTY » 01 kvě 2010 13:50

Podle tohoto návodu ?

// Před Scanem vymažte cache prohlížeče a Javy dle navodu. To taky ?
// I tu obnovu systému ?
____________________________________
Pravidla fóra
Kdo se moc ptá, málo googlí

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod Pic » 01 kvě 2010 14:17

Stáhni si Mwav.exe, nainstaluj (má češtinu), po instalaci spusť aktualizaci. Potom zatrhni hledat Spyware a spusť kontrolu. V okně programu se zobrazují nalezené problémy a ty sem zkopíruj (ne celý log!).
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
M4RTY
Level 4.5
Level 4.5
Příspěvky: 1980
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod M4RTY » 01 kvě 2010 14:58

Testovaných objektů: 101730
Kritických objektů: 18
Celkem chyb: 1180
Uplynulý čas: 00:18:41

Tady ty kritické chyby:

Soubor C:\Documents and Settings\Martin.MARTIN-PC\Plocha\Adobe CS5\Photoshop\Adobe CS5\payloads\AdobeHelp\AIRInstallerRunner.exe je infikovaný virem Gen:Trojan.Heur.TP.hqW@biOKqzfi (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Martin.MARTIN-PC\Plocha\GAMES\Call of duty 1\COD1\Patch\CoD_1.5_Patch.exe je infikovaný virem Gen:Trojan.Heur.GZ.bqW@buWllbl (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Martin.MARTIN-PC\Plocha\GAMES\skiny\yber_rabbits_background_changer\yber Rabbits background changer\CSBackGround.exe je infikovaný virem Gen:Trojan.Heur.GZ.QGW@bucNLyhG (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Martin.MARTIN-PC\Plocha\GAMES\skiny\yber_rabbits_background_changer\yber Rabbits background changer\uninst.exe je infikovaný virem Gen:Trojan.Heur.GZ.cmHfbmblPini (DB) !! Provedené akce: Ponecháno, neodstraněno!.
** Scanning may fail! File Locked [SUSPICIOUS]: C:\WINDOWS\system32\Drivers\sptd.sys (????)
Objekt "Spyware.NetScreenWatch Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Uplink Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Martin.MARTIN-PC\Plocha\GAMES\skiny\yber_rabbits_background_changer.rar je infikovaný virem Gen:Trojan.Heur.GZ.QGW@bucNLyhG (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\debug.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\edit.com je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\edlin.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\exe2bin.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\fastopen.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\mem.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\nlsfunc.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\share.exe je infikovaný virem Gen:Trojan.Heur.GZ.aaW@batuDC (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\WINDOWS\system32\vghd.scr je infikovaný virem Gen:Trojan.Heur.TP.jqX@buxfu7fm (DB) !! Provedené akce: Ponecháno, neodstraněno!.

PS cs5 -> to jsem potvrdil v COMODU :blush:
CoD1 Patch -> Nikdy jsem ho nespustil, ihned mažu
background changer -> cca 3* použit, vir nenašel virustotal ani virscan.
Ostatní chyby jsou většinou ...odkazuje na neplatný objekt...
____________________________________
Pravidla fóra
Kdo se moc ptá, málo googlí

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Buffer overflow & shellcode injektáž

Příspěvekod Pic » 01 kvě 2010 16:39

Založ si téma v sekci HiJakThis a vlož tam log ze stejnojmenného programu a případně přehled kritických chyb z Mwav a požádej o pomoc. Experti na verbež všeho druhu poradí, jak se toho zbavit.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti