Vir v Boot Sectoru

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
CrazyManer
Level 3.5
Level 3.5
Příspěvky: 901
Registrován: únor 05
Bydliště: LBC
Pohlaví: Muž
Stav:
Offline
Kontakt:

Vir v Boot Sectoru

Příspěvekod CrazyManer » 15 črc 2008 19:08

zdravim,

kdyz zapinam pocitac tak mi tam najednou zaclo skakat TrendAway Chip MicroVirus Boot Protection nebo tak nejak, a pise mi to ze mi to naslo virus v bootsectoru, nechal sem radsi zaplej pocitac, a kdyz jsem prisel k pocitaci asi po hodině tak sem měl blue screen ... pls help me, nevíte někdo co mám dělat? :huh: :nervous: :lookround:
BOARD : GA-MA785GT-UD3H ; CPU : AMD PHENOM II X2 545 3,0ghz ; RAM : 3*2GB DDR3 1800mhz ; GPU : ATI HD 4200 512mb.
Má hudební tvorba k poslechu na :http://www.soundcloud.com/escobarrbeats

Reklama
Uživatelský avatar
CrazyManer
Level 3.5
Level 3.5
Příspěvky: 901
Registrován: únor 05
Bydliště: LBC
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir v Boot Sectoru

Příspěvekod CrazyManer » 16 črc 2008 00:06

nobody knows ? :-(
BOARD : GA-MA785GT-UD3H ; CPU : AMD PHENOM II X2 545 3,0ghz ; RAM : 3*2GB DDR3 1800mhz ; GPU : ATI HD 4200 512mb.
Má hudební tvorba k poslechu na :http://www.soundcloud.com/escobarrbeats

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir v Boot Sectoru

Příspěvekod X » 16 črc 2008 00:22

Na to pomáhal jen celkový formát harddisku (žádný rychlý, ten vir přežije).

Uživatelský avatar
d'0N3
Level 1
Level 1
Příspěvky: 70
Registrován: červenec 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir v Boot Sectoru

Příspěvekod d'0N3 » 16 črc 2008 01:11

Si pak nezapomen zapnou ochranu boot sektoru v biosu.

Uživatelský avatar
CrazyManer
Level 3.5
Level 3.5
Příspěvky: 901
Registrován: únor 05
Bydliště: LBC
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir v Boot Sectoru

Příspěvekod CrazyManer » 16 črc 2008 01:45

omg, tak to radsi pockam nez mi vir znici data sam nez abych je nicil proto aby je neznicil :crazy:
BOARD : GA-MA785GT-UD3H ; CPU : AMD PHENOM II X2 545 3,0ghz ; RAM : 3*2GB DDR3 1800mhz ; GPU : ATI HD 4200 512mb.
Má hudební tvorba k poslechu na :http://www.soundcloud.com/escobarrbeats

Uživatelský avatar
Kosak
nováček
Příspěvky: 35
Registrován: červen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir v Boot Sectoru

Příspěvekod Kosak » 16 črc 2008 15:26

Dobry den,

pouzite Recovery konzolu s prikazom "fixmbr".

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir v Boot Sectoru

Příspěvekod Pic » 16 črc 2008 18:08

Co za program hlásí uvedené? Podle mne to je spíše trojan a chce do PC nastěhovat další veteš. Dej do sekce Hijack This log a vyčkej, než se na to nějaký odborník mrkne. Jinak Boot viry se vcelku nevyskytuji, ale mohu se mýlit a je to něco nového.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
Owner
Master Level 8.5
Master Level 8.5
Příspěvky: 7260
Registrován: červenec 07
Bydliště: Třinec
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir v Boot Sectoru

Příspěvekod Owner » 16 črc 2008 20:35

Low level formát to vše vyřeší! :D
Fallout fan | HJT | MWAV | CCleaner | Provozuji Minecraft server Minecore.cz | Osobní blog
Notebook: Thinkpad X200s - 12", Core2Duo L9300, 9cell, 240GB SSD, 5GB DDR3
PC: AMD Phenom II X6 1055T, 12GB DDR3, AMD 6870, 500GB Seagate 7200.12

Uživatelský avatar
CrazyManer
Level 3.5
Level 3.5
Příspěvky: 901
Registrován: únor 05
Bydliště: LBC
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir v Boot Sectoru

Příspěvekod CrazyManer » 16 črc 2008 23:16

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:13:56, on 16.7.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Documents and Settings\GoldDigga\Plocha\dsksve7\DeskSave.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\JetAudio\jetAudio.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\GoldDigga\Plocha\ZÁSTUPCI\HiJackThis_v2.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [XPize Reloader] C:\WINDOWS\XPize\XPizeReloader.exe /S
O4 - HKCU\..\Run: [DeskSave] C:\Documents and Settings\GoldDigga\Plocha\dsksve7\DeskSave.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Update Service (gupdate1c8e2ea82c72cd8) (gupdate1c8e2ea82c72cd8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 4352 bytes
BOARD : GA-MA785GT-UD3H ; CPU : AMD PHENOM II X2 545 3,0ghz ; RAM : 3*2GB DDR3 1800mhz ; GPU : ATI HD 4200 512mb.
Má hudební tvorba k poslechu na :http://www.soundcloud.com/escobarrbeats

Uživatelský avatar
Kosak
nováček
Příspěvky: 35
Registrován: červen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Vir v Boot Sectoru

Příspěvekod Kosak » 17 črc 2008 13:50

HijackThis je tu na dve veci. Postupuj podla toho, co som napisal vyssie.

Uživatelský avatar
CrazyManer
Level 3.5
Level 3.5
Příspěvky: 901
Registrován: únor 05
Bydliště: LBC
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir v Boot Sectoru

Příspěvekod CrazyManer » 17 črc 2008 23:59

netusim co je to Recovery konzola
BOARD : GA-MA785GT-UD3H ; CPU : AMD PHENOM II X2 545 3,0ghz ; RAM : 3*2GB DDR3 1800mhz ; GPU : ATI HD 4200 512mb.
Má hudební tvorba k poslechu na :http://www.soundcloud.com/escobarrbeats


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 45 hostů