Zdravím, posílám fotky viru, který dnes napadl můj počítač. Chtěl bych se zeptat jakým způsobem, než tím mým, by se dalo bránit ? Správce úloh nešel spustit, restart nic neřešil, jen jsem zjistil, že o data jsem nepřišel, takže spíše to má mít bu-bu-bu efekt. Jediné, co pomohlo v mém případě bylo navrácení na včerejší známou funkční konfiguraci - bod obnovení...
Znáte někdo tento virus ?
Nový virus - jak se bránit?
-
- Pohlaví:
Re: Nový virus - jak se bránit?
Ahoj, celkem průser, ale už zde mnohokrát probíraný. Naposledy jsem o něm psal já a bylo se mi vysmáno že neexistuje. Projeď fórum PC-Help.
viewtopic.php?f=47&t=53409&p=375758&hilit=Conflicker#p375758
viewtopic.php?f=47&t=53409&p=375758&hilit=Conflicker#p375758
- Tomina
- Level 5.5
- Příspěvky: 2690
- Registrován: březen 08
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Nový virus - jak se bránit?
našel jsem toto: viewtopic.php?f=47&t=53409&start=0
Ale opět to nic neřeší, na foru VIR.CZ nějaké řešení je, ale příjde mi strašně zdlouhavé, já měl štěstí, že jsem vlezl do nouzového režimu a že mě tento bubák povolil najet do poslední známé funkční konfigurace. Jinak jsem četl, že spousta uživatelům nejel ani nouzák. Jako dělat reinstal kvůli takové blbosti by se mi nechtělo, začínám uvažovat, že si ten vir stáhnu, zkusím jím nakazit své druhé záložní PC a budu se snažit najít řešení, které by co nejlépe fungovalo..
Ale opět to nic neřeší, na foru VIR.CZ nějaké řešení je, ale příjde mi strašně zdlouhavé, já měl štěstí, že jsem vlezl do nouzového režimu a že mě tento bubák povolil najet do poslední známé funkční konfigurace. Jinak jsem četl, že spousta uživatelům nejel ani nouzák. Jako dělat reinstal kvůli takové blbosti by se mi nechtělo, začínám uvažovat, že si ten vir stáhnu, zkusím jím nakazit své druhé záložní PC a budu se snažit najít řešení, které by co nejlépe fungovalo..
Re: Nový virus - jak se bránit?
Ahoj,
dá se to řešit i tak, že se nabootuje do nouzového režimu a fixne se tento klíč v HJT, soubor se smaže
O4 - HKLM\..\Run: [System] "C:\Program Files\System\system32.exe"
Pak se musí odblokovat správce uloh v registru, a to je vše.
Pokud nejede nouzový režim, tak pak je řešení nějaké live cd nebo linux a soubor tam smazat a opravit klíče v registru. Vir sám o sobě v pc nic nemaže, pouze nastaví falešnou plochu a chce poslat peníze.
Také se dá přes konzoli zotavení udělat obnova systému, měla by to vyřešit.
dá se to řešit i tak, že se nabootuje do nouzového režimu a fixne se tento klíč v HJT, soubor se smaže
O4 - HKLM\..\Run: [System] "C:\Program Files\System\system32.exe"
Pak se musí odblokovat správce uloh v registru, a to je vše.
Pokud nejede nouzový režim, tak pak je řešení nějaké live cd nebo linux a soubor tam smazat a opravit klíče v registru. Vir sám o sobě v pc nic nemaže, pouze nastaví falešnou plochu a chce poslat peníze.
Také se dá přes konzoli zotavení udělat obnova systému, měla by to vyřešit.
- Tomina
- Level 5.5
- Příspěvky: 2690
- Registrován: březen 08
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Nový virus - jak se bránit?
Super díky..jen poslední dotaz, nevíte někdo, kde jsem mohl takový "vir" chytnout ? Na XXX stránky nechodím, ani na warez ne...
EDIT:
jinak v HJT logu jsem našel sviňárnu:
Bylo toho tam povícero, otázka, zda to s tím souvisí
EDIT:
jinak v HJT logu jsem našel sviňárnu:
Kód: Vybrat vše
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
Bylo toho tam povícero, otázka, zda to s tím souvisí
Naposledy upravil(a) Tomina dne 26 kvě 2010 19:01, celkem upraveno 1 x.
Re: Nový virus - jak se bránit?
Skúsil by som program TrojanRemover, mne s týmito "vírmi" zabral ešte vždy. Je na 30 dní bezplatný.
Re: Nový virus - jak se bránit?
Tomina píše:Super díky..jen poslední dotaz, nevíte někdo, kde jsem mohl takový "vir" chytnout ? Na XXX stránky nechodím, ani na warez ne...
EDIT:
jinak v HJT logu jsem našel sviňárnu:Kód: Vybrat vše
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
Bylo toho tam povícero, otázka, zda to s tím souvisí
Zrovna Trojan remover bych Ti moc nedoporučovala.
Pokud se Ti v logu něco nelíbí, můžeš si ho nechat v sekci HJT zkontrolovat.
Pdfforge Toolbar odinstaluj, pravděpodobně se Ti nainstaloval s nějakým free programem. S virem nesouvisí.
Ten vir byl tuším v nějakém keygenu, to musíš vědět sám, jestli jsi něco takového spouštěl.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nový virus - jak se bránit?
Nejlepší napsat vždy sem , tady se zbavíš více nákaz ( možná všech).
Dva návody , je jich spousta:
http://support.microsoft.com/kb/962007/cs
http://www.bleepingcomputer.com/virus-r ... -conficker
//oprava -zde se nejedná o Conficker, moje chyba , nečetl jsem to moc jaro3
Dva návody , je jich spousta:
http://support.microsoft.com/kb/962007/cs
http://www.bleepingcomputer.com/virus-r ... -conficker
//oprava -zde se nejedná o Conficker, moje chyba , nečetl jsem to moc jaro3
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nový virus - jak se bránit?
Strašně se omlouvám, že Vám do toho lezu. Měl jsem něco podobného skoro před rokem (špatná čeština - polo rusky), sms za 99Kč. Nešlo nic, tak jsem zkusil to samé, co v prvním postu (bod obnovy a jelo mi to). Ale proč to píšu? Proč by někdo posílal sms? To mu přijde zpět nějaký kód na odblokování? To těžko, asi. Já se přiznám, sám jsem tu esemesku téměř poslal:-)
edit: Jo, koukám, že tam je jakýsi rámeček, ten já tam neměl a ani klávesnice a myš nereagovaly. A celé to bylo spíš do černobíla, než do červena.
edit: Jo, koukám, že tam je jakýsi rámeček, ten já tam neměl a ani klávesnice a myš nereagovaly. A celé to bylo spíš do černobíla, než do červena.
- samotarrk
- Level 6
- Příspěvky: 3680
- Registrován: listopad 08
- Bydliště: Rakovnicko
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Nový virus - jak se bránit?
V jednom Chipu popisovali odstranění tohoto viru a bylo to děsně složité. Jinak by se tím měla zabývat policie, ne? Nemyslím odstraněním viru, ale zpacifikováním příjemce peněz ten pokud chce peníze tak musí být znám,ne? Ale udělám víc než jen to, že kecám a pokusím se to najít a zítra naskenovat a vložím.
A nemáš ani nejmenší ponětí, kde si k tomu (na které stránce) mohl přijít?
A nemáš ani nejmenší ponětí, kde si k tomu (na které stránce) mohl přijít?
Naposledy upravil(a) samotarrk dne 26 kvě 2010 23:25, celkem upraveno 1 x.
MSI Z97 PC Mate * Intel i5 4690K 3,5Ghz(4,9Ghz takt) * Noctua NH-D14 * Corsair 8GB DDR3 * NVIDIA MSI GTX960 2GB * Seasonic M12II-520 * Thermaltake Element G * SSD Crucial MX300 525GB * WD 2TB EARX * Creative SB X-Fi Xtreme Audio * WIN 10* 22" LG Flatron * 5.1 Logitech X-540
Re: Nový virus - jak se bránit?
Podle mě tohle není pravý conficker, pouze bubák, který využije všeobecného chaosu kolem tohoto viru a chce z toho vytěžit.
- Tomina
- Level 5.5
- Příspěvky: 2690
- Registrován: březen 08
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Nový virus - jak se bránit?
Vůbec nemám tušení, na žádný warezy, či porna nelezu, když už, tak na prověřené
Prostě, vypnul jsem počítač, vytáhl z krabice GeForce 8800 GTS a zasunul do slotu, vyčistli jsem PC od nánosů prachu a zapnul. Poté najela plocha, zařvalo to, že je potřeba kartu nainstalovat, pak to chvíli přemýšlelo a skočila tam ta červená obrazovka..ctrl+alt+del stejně jako crtl+shift+esc nefungovaly..alt+F5..nic nešlo..dal jsem reset, opět se to opakovalo..
Přes F8 jsem šel do nouzáku..samo mi to nabídlo bod obnovy..dal jsem včerejší den a holahej..je to pryč, ale nechápu to..používám toolbar od Zyngy, hraji přes to FarmVille, ale tu lištu mám naistalovanou měsíc a nikdy nebyl problém, přitom mi to dnes HJT vyhodnotilo, jako hrozbu..dal jsem jí tedy pryč..


Prostě, vypnul jsem počítač, vytáhl z krabice GeForce 8800 GTS a zasunul do slotu, vyčistli jsem PC od nánosů prachu a zapnul. Poté najela plocha, zařvalo to, že je potřeba kartu nainstalovat, pak to chvíli přemýšlelo a skočila tam ta červená obrazovka..ctrl+alt+del stejně jako crtl+shift+esc nefungovaly..alt+F5..nic nešlo..dal jsem reset, opět se to opakovalo..
Přes F8 jsem šel do nouzáku..samo mi to nabídlo bod obnovy..dal jsem včerejší den a holahej..je to pryč, ale nechápu to..používám toolbar od Zyngy, hraji přes to FarmVille, ale tu lištu mám naistalovanou měsíc a nikdy nebyl problém, přitom mi to dnes HJT vyhodnotilo, jako hrozbu..dal jsem jí tedy pryč..


Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů