2012.10.08 - "zrušení" viru požadujícího zaplacení pokuty

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

2012.10.08 - "zrušení" viru požadujícího zaplacení pokuty

Příspěvekod X » 08 říj 2012 23:06

Objeví se vám okno s dialogem výběru výstupního videozařízení, i když kliknete na křížek pro zrušení, stejně se vám objeví (html?) stránka pouze s posuvníkem a požadavkem o zaplacení pokuty, v češtině, ale evidentně strojově přeložené. Zrušit nejde, ale pokud máte třeba software lupy: Magnifying Glass Pro 1.8+CZ, bude vám po stiscích pravého CTRL problikávat obrazovka pod touto hláškou. Show Task Manager (CTRL+ALT+Del) je zakázán. Po celodenním opatrném hraní (abych si nezničil systém) jsem objevil postup jak vir eliminovat. Dnešní verze AVG je proti němu neúčinná (nechal jsem projet celý hard). Stačí ale při zapnutí systému držet či datlovat klávesu F8, spustit nouzový režim, účet administrátora, vybrat předešlý bod obnovy systému (Win XP) a po restartu máte pokoj ...

http://www.novinky.cz/internet-a-pc/280 ... enize.html

Obrázek

Reklama
Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod jaojao » 09 říj 2012 07:10

A tos chytil v mejlu, nebo jen kde se vzal - tu se vzal ? :-(
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod X » 10 říj 2012 10:18

Vypadá to, že jsem to chytil při brouzdání. Při šmejdění na šedých webech, měl jsem otevřeno několik stránek (tabů) ve Firefoxu 3.6.x a jedna ze stránek mě pravděpodobně přesunula na nakaženou nebo byla sama nakažena. Stránka pravděpodobně ruská, fórum odkazů ... Firefox padl a pak se objevilo okno s dialogem o výběru zdroje / výstupu videa.

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod jaojao » 10 říj 2012 14:08

Hmm, pěkný, důvěřuju avastu, ale "čert nikdy nespí...." 8)
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: květen 05
Bydliště: Domažlice
Pohlaví: Muž
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod karlos » 10 říj 2012 14:42

Kód: Vybrat vše

Stránka pravděpodobně ruská

Nestraš :shock: chodím za holkama "dole bez" výhradně do Ruska. Krásné holky a nevyčerpatelné zdroje :wink: Snad mě ochrání určitá konzervativnost, že chodím výhradně na dvě, lety prověřené adresy.
Co nejde silou, jde ještě větší silou... :-)

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod petr22 » 10 říj 2012 15:02

To si porad nekdo dela legraci z UAC jaka je to zbytecnost a vypina to.
Presne proti tomu to je - aby se neco co se samo spusti nedokazalo usidlit v systemu..........

guest
Pohlaví: Nespecifikováno

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod guest » 10 říj 2012 15:04

Imho se toto XP netýká.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod petr22 » 10 říj 2012 15:17

XP s nalogovanym adminem a bez firewallu nebo neceho jineho co kontroluje spoustene procesy chyti prvni virus na ktery narazi......... neni tam nic co by mu zabranilo v provedeni jakekoliv akce

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod jaojao » 10 říj 2012 15:34

karlos píše: chodím za holkama "dole bez" ....


Pokud si vzpomínám, tak ty máš i PC nahoře a dole bez :lol: , počkej až ti na ty stránky někdo něco foukne :D

(zkus pak vyrvat kábl z elektriky, jak tu kdosi radil :lol: )
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

tpolak
nováček
Příspěvky: 1
Registrován: říjen 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod tpolak » 10 říj 2012 21:16

Pokud snad máte někdo pouze jeden účet jako já je ještě jedna možnost.
Spusťte nouzový režim s příkazovým řádkem, následně spustit ručně explorer a antivirem projet kompletní pc, AVG mi to celkem bez problémů vyčistilo, alespoň do té fáze, že PC šel již normálně spustit. Pak jsem stáhl aktualizace a znovu spustil antivir a je klid.

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod X » 10 říj 2012 23:10

Já mám svůj účet s admin právy a pak Administrator(s?) s heslem. Firewall (Win XP) jsem měl zapnutý (aspoň myslím, těsně předtím jsem laboroval s novou síťovkou a rozcházel nový modem). AVG 2013 Free mi tedy vůbec nepomohlo. Nyní mi AVG čas od času likviduje ukládání trojana do bodu obnovy, ten je evidentně (nějaké neaktivní zbytky - které nehrozí, pokud je nespustíte) ještě kdesi na hardu, v Tempu jsem ho smazal. Co jsem při zkoumání zjistil, tak se nespouštěl ze zápisu Po spuštění (MS Config > Po spuštění), ani nebyl ve složce Start > Všechny programy > Po spuštění > ... ani jsem nic podezřelého nezaznamenal ve Službách či Nástrojích, ani v Naplánovaných úlohách ... Prolézal jsem z Průzkumníka i jiné účty a ani tam jsem nic nezahlédl. Naštěstí nepatří k virům, co poškodí či injektují i Systémové body obnovy.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Příspěvekod jaro3 » 11 říj 2012 10:18

Budeš tam mít pravděpodobně nějaký rootkit.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů