Downloader, Conficker,...??? Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 17 čer 2010 08:46

Takže právě nyní mi vyskočilo upozornění, tak jsem spustil Spyware Doctora... NIC!!!
Spustil jsem MalwareBytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4204

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

17.6.2010 8:32:57
mbam-log-2010-06-17 (08-32-57).txt

Typ skenu: Rychlý sken
Skenované objekty: 132413
Uplynulý čas: 6 minuta(y), 1 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0DQZO12R\xcccej[1].png (Worm.Conficker) -> No action taken.

Po vyčištění jsem restartoval - Spyware opět nic, zase čekám, kdy se ozve Avast. Na internetu jsem měl jen otevřenou stránku s akordy, se kterou jsme nikdy problémy neměl, žádný program nebyl spuštěný.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod jaro3 » 17 čer 2010 08:55

Na internetu jsem měl jen otevřenou stránku s akordy, --taky nemusí být bezpečná.

Něco k Content.IE5:
http://usenet.jyxo.cz/microsoft.public. ... t-ie5.html

stáhni SuperAntiSpyware
aktualizuj databázi , proveď sken a následně nákazy smaž

Pozn. BitDefender Online Scan může být užíván pouze prostřednictvím Internet Exploreru.

Spusť BitDefender Online Scan

Klikni na I Agree.
Nainstaluj si prosím addony , pokud to bude vyžadováno.
Klikni na START Scan
Nech aktualizovat virovou databázi. Poté se spustí automaticky sken všech souborů a složek.
Je-li nalezena infekce , pokusí se program o její dezinfekci/smazání .
Po skenu klikni na More Detail >>
Jdi k Detected Problems tabulce a klikni na Click here to export the scan report.
Ulož si report jako .html na svojí plochu. Zkopíruj celý text a vlož do pozn. bloku ( notepadu). Ulož si výsledek do pozn. bloku a vlož sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 17 čer 2010 10:27

Vyzkouším.

Jde něco usuzovat z toho, že ať dělám cokoliv - nemusím být na žádné stránce, jen stačí připojení k netu, že mi tam pořád něco leze? Navíc to samý a vždycky je to v Temporary Files? Používám Firefox, odtamtud se tam taky věci ukládají, když to je Content IE.5?

Kdyby to alespoň mělo vždy stejný průběh, dalo by se to vysledovat, ale já opravdu netuším.

No nic, ještě musím zapnout Kasperskyho, z časových důvodvů se mi zatím nepodařilo ten scan dokončit, tak to dám do safe mode a zapnu ho znova.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod jaro3 » 17 čer 2010 11:03

asi z toho internetu, pokud nemáš zaplý prohlížeč , tak by se nic nemělo stát ( pokud nemáš otevřené porty-to asi nemáš , nastaveno proxy servery).

napiš odkaz na tu stránku , zkusím jí dát prověřit.

Používám Firefox, odtamtud se tam taky věci ukládají, když to je Content IE.5? ano i v Opeře.
Musel bys to nechat mazat po ukončení prohlížeče, zase by se Ti to déle načítalo, není to systémové řešení.

Zkus AVP Tool.

pak SAS a Bitdefender., pokud tam něco bude , musí to najít.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 17 čer 2010 14:57

Ahoj,

Kaspersky jel 5 hodin, nastavil jsem hluboké prohledávání, heuristiku, všechno. Vyskočily mi dva nalezené soubory (bohužel jsem tam nikde nenašel možnost tisku logu nebo něco takovýho). Bylo to ve stejný složce, jak mi vždycky hlásí MbAM a byly to soubory s příponama .jpg, takže nic novýho, ale Kaspersky je nazval: NET-WORM.KIDO, zapnul jsem tedy dezinfekci, to mi napsalo, že nelze. Tak jsem zvolil delete, to mi taky napsalo, že nelze, ale když jsem to zkusil podruhý, tak mi to napsalo, že jsou úspěšně odstraněny. Teď jsem po restartu a zkusím ještě BitDefendera.

Díky za veškerou pomoc až doteď. Sám jsem jen hledal na anglických fórech a nevěděl jsem, co použít a co ne...

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 17 čer 2010 14:58

Málem bych zapomněl, SAS nic nenašel.

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 17 čer 2010 15:05

Tak BitDefender taky negativní. Uvidím večer, jestli se ozve Avast.

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 17 čer 2010 21:34

Tak zase zdravím,

dokud jsem nezapnul youtube svou úvodní stránku, tak fajn, po chvíli mi to zase zablokovalo další soubor :evil:

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod jaro3 » 17 čer 2010 23:03

Myslíš Spyware Doctor? Viděl bych to na omyly SD. Tohle přeci není možné, zkus projít nastavení , případně odinstalovat SD , pročistit , smazat složky a klíče po Spyware Doctor a znova ho nainstalovat.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 18 čer 2010 06:05

Moment, snad jsi mě špatně nepochopil.

Spyware Doctor mi nic neukázal, i když MbAM ano, to už pro mě bylo podezřelý. SuperAntiSpyware taky nic nenašel. Kaspersky pak nalezl v safe modu Net-Worm.win32.kido. Na internetu spousta lidí píše, že i když ho tím kaperským odstranili, že se pořád šíří. Nakonec ho prý odstranili manuálně, ale nepíšou to tam moc podrobně. Když dáš vygooglit název toho viru, tak to tam určitě najdeš.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod jaro3 » 18 čer 2010 08:37

Já se ti na to kouknu , ale název může mít každý antivir jiný .Net-Worm.win32.kido může mít jen třeba Kaspersky.
Nejhorší je ale virut , ten bys asi z pC nedostal. Dneska toho času nebudu mít dost, mám nějakou jinou práci , ale kouknu se...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Mazůrek Petr
Level 2
Level 2
Příspěvky: 175
Registrován: červenec 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Downloader, Conficker,...???

Příspěvekod Mazůrek Petr » 18 čer 2010 09:42

http://support.kaspersky.com/faq/?qid=208279973

To bude ono (aka Conficker, Downadup - pod oběma názvy mi to nacházely jiný softwary.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů