Nový virus - jak se bránit?

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Tomina
Level 5.5
Level 5.5
Příspěvky: 2690
Registrován: březen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Nový virus - jak se bránit?

Příspěvekod Tomina » 26 kvě 2010 18:29

Zdravím, posílám fotky viru, který dnes napadl můj počítač. Chtěl bych se zeptat jakým způsobem, než tím mým, by se dalo bránit ? Správce úloh nešel spustit, restart nic neřešil, jen jsem zjistil, že o data jsem nepřišel, takže spíše to má mít bu-bu-bu efekt. Jediné, co pomohlo v mém případě bylo navrácení na včerejší známou funkční konfiguraci - bod obnovení...
Znáte někdo tento virus ?
Přílohy
SDC13749.JPG
SDC13748.JPG

Reklama
guest
Pohlaví: Nespecifikováno

Re: Nový virus - jak se bránit?

Příspěvekod guest » 26 kvě 2010 18:32

Ahoj, celkem průser, ale už zde mnohokrát probíraný. Naposledy jsem o něm psal já a bylo se mi vysmáno že neexistuje. Projeď fórum PC-Help.

viewtopic.php?f=47&t=53409&p=375758&hilit=Conflicker#p375758

Uživatelský avatar
Tomina
Level 5.5
Level 5.5
Příspěvky: 2690
Registrován: březen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nový virus - jak se bránit?

Příspěvekod Tomina » 26 kvě 2010 18:39

našel jsem toto: viewtopic.php?f=47&t=53409&start=0
Ale opět to nic neřeší, na foru VIR.CZ nějaké řešení je, ale příjde mi strašně zdlouhavé, já měl štěstí, že jsem vlezl do nouzového režimu a že mě tento bubák povolil najet do poslední známé funkční konfigurace. Jinak jsem četl, že spousta uživatelům nejel ani nouzák. Jako dělat reinstal kvůli takové blbosti by se mi nechtělo, začínám uvažovat, že si ten vir stáhnu, zkusím jím nakazit své druhé záložní PC a budu se snažit najít řešení, které by co nejlépe fungovalo..

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Nový virus - jak se bránit?

Příspěvekod bledulka » 26 kvě 2010 18:47

Ahoj,
dá se to řešit i tak, že se nabootuje do nouzového režimu a fixne se tento klíč v HJT, soubor se smaže
O4 - HKLM\..\Run: [System] "C:\Program Files\System\system32.exe"

Pak se musí odblokovat správce uloh v registru, a to je vše.


Pokud nejede nouzový režim, tak pak je řešení nějaké live cd nebo linux a soubor tam smazat a opravit klíče v registru. Vir sám o sobě v pc nic nemaže, pouze nastaví falešnou plochu a chce poslat peníze.

Také se dá přes konzoli zotavení udělat obnova systému, měla by to vyřešit.

Uživatelský avatar
Tomina
Level 5.5
Level 5.5
Příspěvky: 2690
Registrován: březen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nový virus - jak se bránit?

Příspěvekod Tomina » 26 kvě 2010 18:56

Super díky..jen poslední dotaz, nevíte někdo, kde jsem mohl takový "vir" chytnout ? Na XXX stránky nechodím, ani na warez ne...

EDIT:
jinak v HJT logu jsem našel sviňárnu:

Kód: Vybrat vše

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll


Bylo toho tam povícero, otázka, zda to s tím souvisí
Naposledy upravil(a) Tomina dne 26 kvě 2010 19:01, celkem upraveno 1 x.

winettu
Level 1
Level 1
Příspěvky: 65
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: Nový virus - jak se bránit?

Příspěvekod winettu » 26 kvě 2010 19:00

Skúsil by som program TrojanRemover, mne s týmito "vírmi" zabral ešte vždy. Je na 30 dní bezplatný.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Nový virus - jak se bránit?

Příspěvekod bledulka » 26 kvě 2010 19:05

Tomina píše:Super díky..jen poslední dotaz, nevíte někdo, kde jsem mohl takový "vir" chytnout ? Na XXX stránky nechodím, ani na warez ne...

EDIT:
jinak v HJT logu jsem našel sviňárnu:

Kód: Vybrat vše

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll


Bylo toho tam povícero, otázka, zda to s tím souvisí




Zrovna Trojan remover bych Ti moc nedoporučovala.

Pokud se Ti v logu něco nelíbí, můžeš si ho nechat v sekci HJT zkontrolovat.

Pdfforge Toolbar odinstaluj, pravděpodobně se Ti nainstaloval s nějakým free programem. S virem nesouvisí.

Ten vir byl tuším v nějakém keygenu, to musíš vědět sám, jestli jsi něco takového spouštěl.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nový virus - jak se bránit?

Příspěvekod jaro3 » 26 kvě 2010 22:55

Nejlepší napsat vždy sem , tady se zbavíš více nákaz ( možná všech).

Dva návody , je jich spousta:
http://support.microsoft.com/kb/962007/cs

http://www.bleepingcomputer.com/virus-r ... -conficker

//oprava -zde se nejedná o Conficker, moje chyba , nečetl jsem to moc jaro3
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Fucza
Level 3.5
Level 3.5
Příspěvky: 868
Registrován: červenec 08
Pohlaví: Muž
Stav:
Offline

Re: Nový virus - jak se bránit?

Příspěvekod Fucza » 26 kvě 2010 23:09

Strašně se omlouvám, že Vám do toho lezu. Měl jsem něco podobného skoro před rokem (špatná čeština - polo rusky), sms za 99Kč. Nešlo nic, tak jsem zkusil to samé, co v prvním postu (bod obnovy a jelo mi to). Ale proč to píšu? Proč by někdo posílal sms? To mu přijde zpět nějaký kód na odblokování? To těžko, asi. Já se přiznám, sám jsem tu esemesku téměř poslal:-)
edit: Jo, koukám, že tam je jakýsi rámeček, ten já tam neměl a ani klávesnice a myš nereagovaly. A celé to bylo spíš do černobíla, než do červena.

Uživatelský avatar
samotarrk
Level 6
Level 6
Příspěvky: 3680
Registrován: listopad 08
Bydliště: Rakovnicko
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nový virus - jak se bránit?

Příspěvekod samotarrk » 26 kvě 2010 23:23

V jednom Chipu popisovali odstranění tohoto viru a bylo to děsně složité. Jinak by se tím měla zabývat policie, ne? Nemyslím odstraněním viru, ale zpacifikováním příjemce peněz ten pokud chce peníze tak musí být znám,ne? Ale udělám víc než jen to, že kecám a pokusím se to najít a zítra naskenovat a vložím.

A nemáš ani nejmenší ponětí, kde si k tomu (na které stránce) mohl přijít?
Naposledy upravil(a) samotarrk dne 26 kvě 2010 23:25, celkem upraveno 1 x.
MSI Z97 PC Mate * Intel i5 4690K 3,5Ghz(4,9Ghz takt) * Noctua NH-D14 * Corsair 8GB DDR3 * NVIDIA MSI GTX960 2GB * Seasonic M12II-520 * Thermaltake Element G * SSD Crucial MX300 525GB * WD 2TB EARX * Creative SB X-Fi Xtreme Audio * WIN 10* 22" LG Flatron * 5.1 Logitech X-540

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Nový virus - jak se bránit?

Příspěvekod bledulka » 26 kvě 2010 23:24

Podle mě tohle není pravý conficker, pouze bubák, který využije všeobecného chaosu kolem tohoto viru a chce z toho vytěžit.

Uživatelský avatar
Tomina
Level 5.5
Level 5.5
Příspěvky: 2690
Registrován: březen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nový virus - jak se bránit?

Příspěvekod Tomina » 26 kvě 2010 23:34

Vůbec nemám tušení, na žádný warezy, či porna nelezu, když už, tak na prověřené :lol:
Prostě, vypnul jsem počítač, vytáhl z krabice GeForce 8800 GTS a zasunul do slotu, vyčistli jsem PC od nánosů prachu a zapnul. Poté najela plocha, zařvalo to, že je potřeba kartu nainstalovat, pak to chvíli přemýšlelo a skočila tam ta červená obrazovka..ctrl+alt+del stejně jako crtl+shift+esc nefungovaly..alt+F5..nic nešlo..dal jsem reset, opět se to opakovalo..
Přes F8 jsem šel do nouzáku..samo mi to nabídlo bod obnovy..dal jsem včerejší den a holahej..je to pryč, ale nechápu to..používám toolbar od Zyngy, hraji přes to FarmVille, ale tu lištu mám naistalovanou měsíc a nikdy nebyl problém, přitom mi to dnes HJT vyhodnotilo, jako hrozbu..dal jsem jí tedy pryč..
:profesor: :idea:


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů