vir policie čr

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

vir policie čr

Příspěvek od spartakus25 »

Ahoj, dneska bojuju s tímto prevítem a nemůžu ho vybouchat z PC. Do nouzového režimu jak se systémem MS-DOS tak s režimem se síti se nemůžu dostat (při nabíhání různých systémových souborů mi to vypíše: PRESS ESC TO CANCEL LOADING xmasbus.sys a restartuje se PC). Dělá to od té doby, co je v mém PC onen virus. Nabootoval jsem z Hirensu miniwindowsxp a připojil flashku s Rougekillerem. Spustil jsem onen program a našel jeden klíč v registrech (červeně zvýrazněn):

key type: HOSTS
global: HKLM
key: SYSTEM\CurrentControlSet\services\Tcpip\Parameters
value: DataBasePath

Rougekiller ho ale nedokázal odstranit - když jsem dal DELETE, tak napsal "NOT REMOVED, USE HOSTSFIX". Tak teď nevím co dál :-/ Nějaké rady? DÍKY

Systém Windows XP prof. SP3 víc ani není třeba dodávat?
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: 06 říj 2012 17:35
Bydliště: Brno/DDWORLD
Kontaktovat uživatele:

Re: vir policie čr

Příspěvek od zvuk »

ahoj,
zkus stahnout slax jako live cd ,stahni wine pokud budes mit stesti tak spustis hjt, pote das log a zdejsi virobijci ty snim uz pomuzou
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

Re: vir policie čr

Příspěvek od spartakus25 »

mám ubuntu live, stačí? S wine jsem nikdy nedělal, co to je?¨

EDIT: HJT je i na Hirensu, jdu ho spustit
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: 10 zář 2006 17:07
Bydliště: Zlín - České Budějovice

Re: vir policie čr

Příspěvek od memphisto »

Bod obnovy před problémem a nebo poslední funkční konfiguraci jsi zkoušel?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

Re: vir policie čr

Příspěvek od spartakus25 »

memphisto: Ano, hned jako druhou možnost. Pořád to samé
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: 06 říj 2012 17:35
Bydliště: Brno/DDWORLD
Kontaktovat uživatele:

Re: vir policie čr

Příspěvek od zvuk »

staci , wine je "emulator" (ve skutecnosti neni jen ma knihovny windows) takze ti umozni spoustet nektere aplikace ktere jedou pouze pres windows (.exe)
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

Re: vir policie čr

Příspěvek od spartakus25 »

s tím wine si to nechám jako další možnost. V miniwindowsxp spouštím instalačky programů z flashky.
spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

Re: vir policie čr

Příspěvek od spartakus25 »

Tak HijackThis je k ničemu, co jsem tak pochopil, tak on hledal jen v nabootovaném systému (čili v miniwindowsxp z hirensu) a systémového oddilu se ani nedotkl. Spustil jsem z Hirensu "Spybot - Search & Destroy" tak třeba on něco najde. Napadá vás někoho ještě něco co zkusit?

Zajímavé je, že Rougekiller 8.5.4 našel klíč v registru a ten samý program akorát vyšší verze 8.6.9 nenašel nic. Zajímavé. Vypadá to, že mám zkaženou celou neděli :-/
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: 06 říj 2012 17:35
Bydliště: Brno/DDWORLD
Kontaktovat uživatele:

Re: vir policie čr

Příspěvek od zvuk »

no tak bych asi zkusil to wine
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

Re: vir policie čr

Příspěvek od spartakus25 »

ok, kde ho stáhnu? A jak nainstaluju? Nebude se to chovat náhodou úplně stejně jako na miniwindowsxp? HJT mi ukáže spuštěné věci z live ubuntu cd..
Naposledy upravil(a) spartakus25 dne 08 zář 2013 15:25, celkem upraveno 1 x.
zvuk
Level 4
Level 4
Příspěvky: 1237
Registrován: 06 říj 2012 17:35
Bydliště: Brno/DDWORLD
Kontaktovat uživatele:

Re: vir policie čr

Příspěvek od zvuk »

Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: 02 kvě 2012 18:13

Re: vir policie čr

Příspěvek od spartakus25 »

PC na kterém je ten virus je vytáčené připojení k internetu. Takže se nemůžu dostat z něj na net. A co jsem tak pochopil, tak by se musel stahovat z ubuntu nějaký balíček a kdoví co ještě.
Odpovědět

Zpět na „Viry, antiviry, firewally…“