Intel C2D E7500 2,93 GHz, Gigabyte EP-45-UD3, A-Data Vitesta 2x2GB 1066 MHz, Hitachi Deskstar 250 GB + Samsung HD321KJ 320 GB SATA II + WD 2500KS 250 GB SATA II + WD 7500AACS 750 GB SATA II, Sapphire ATI Radeon X1950XT+AC Accelero S1+AC AF 12025PWM, Creative SoundBlaster Audigy 4, LCD LG L194WT-SF 19" Widescreen + telka Hyunday, Technisat Sky Star HD2 + 85cm parabola + motor Optibox DM2800, DVD-RW SONY DRU190A, DSL2+ Router Zyxel Prestige P-660HW-T3, Razer Diamondback Chameleon, Fortron 500W PFC, Scythe Ninja rev.B + Evercool SCB-CD, Case CoolerMaster Mystique 631s
Tak dnes tu mam PC s podobnym problemem. Vse jsem procistil a PC byl stoprocentne viruprosty. Tak stahuju v klidu aktualizace do Xp, pak se PC hryzne a po restartu se chova velmi podivne, zaprve vyskakuje shutdown (to by odpovidalo nejakymu trojaku/viru), ale v procesech nevidim nic spatnyho. Dokonce ani HijackThis nehlasi nejakou neplechu. Po delsim badani to vypada na peknyho parchanta Win32/Stration v novy, zatim nezdokumentovany mutaci, na kterou jsou prozatim kratky vsechny dostupny AV programy. Pokud odpocet vypnuti shodim pomoci shutdown -a nejde s PC v podstate pracovat, jak se vse zpomali. Snad zitra vyjdou aktualni AV databaze a budu to moci odcervit. Virus se do PC dostal pri stahovani bezpecnostnich zaplat z MS webu, jaka ironie![]()
AMD A64-7750-X2-BE 2700@3000MHz (15x200/1,3V) | AC Freezer Extreme | 4xArctic FAN Pro TC 80x80 | Gigabyte MA78G-DS3H | A-DATA 2x2GB 1066Mhz 5-5-5-15-2T | WD 320GB/16MB | Samsung 500GB/16MB | Samsung SH-S223F | SAMSUNG 226BW | SB X-Fi Fatal1ty Champion+Thomson DPL2000+HomeMade bedny+subwoofer 12" 30-125Hz (-3dB) | Leadtek PX8800GT default+AC Accelero+ AC fan 12-1000ot/m | Microsoft Intelli Mouse Explorer 3.0 | Chieftec MATRIX SILVER+ FORTRON Blue Storm 400W |
3DMk01 3DMk03 3DMk05
Verejna IP: ne, Comodo nainstalovan. Zjistil jsem nasledujici - jakysi worm (Ten Stration to nebyl) se dobyva do PC pri Auto startu ICQ. Kdyz klic, spoustejici ICQ pri startu zakazu, PC jede normalne. Dokonce kdyz potom nastartuju ICQ manualne, je vse OK. Snad uz me napada, ze to bude nejaky rootkit nebo neco, co se spusti jeste pred aktivaci firewallu/antiviru. Kazdopadne je to svinstvo, s kterym bojuju uz druhy den a prozatim nepomaha nic, ani rady z viry.cz Pokud se podari spustit CMD a shutdown -a je pak PC v podstate neovladatelne, programy neodpovidaji (spusteni HijackThis 10 minut). Jsem v uzasu nad tim hajzlikem a zaroven silene flustrovan z neovladatelneho PC.
AMD A64-7750-X2-BE 2700@3000MHz (15x200/1,3V) | AC Freezer Extreme | 4xArctic FAN Pro TC 80x80 | Gigabyte MA78G-DS3H | A-DATA 2x2GB 1066Mhz 5-5-5-15-2T | WD 320GB/16MB | Samsung 500GB/16MB | Samsung SH-S223F | SAMSUNG 226BW | SB X-Fi Fatal1ty Champion+Thomson DPL2000+HomeMade bedny+subwoofer 12" 30-125Hz (-3dB) | Leadtek PX8800GT default+AC Accelero+ AC fan 12-1000ot/m | Microsoft Intelli Mouse Explorer 3.0 | Chieftec MATRIX SILVER+ FORTRON Blue Storm 400W |
3DMk01 3DMk03 3DMk05
Zkoušels toto?
http://www.microsoft.com/technet/sys...tRevealer.mspx
Gigabyte GA-MA78G-DS3H, Athlon 64 X2 5050+, 6GB RAM, 2X WD6400AAKS 640GB, integrovaný zvuk i grafika, zdroj SEASONIC S12-550 Energy+, AverTV DVB-T Volar X, Samsung SH-203B, Logitech MX-518
Po celodennim boji uspech. Toto byl skutecne tvrdy orisek, hnusny rootkit neodchytitelny beznymi FW, Antiviry, antispywary. Prezil kontrolu temito programy
- NOD32, Avast, MWAV, Spybot S&D, AdAware, Spyware Terminator, HijackThis, nekolik jednoucelovych removeru taky nezabralo. Pak jsem si stahl programek RootkitRevealer, ktery tento hnusny rootkit nalezl
Takto vypadal zapis rootkitu v registru v podani RootkitRevealeru
--------------------------------------------------------------------
HKLM\SYSTEM\ControlSet002\Services\xpdx 0 bytes Hidden from Windows API
HKLM\SYSTEM\ControlSet003\Services\xpdx 0 bytes Hidden from Windows API
HKLM\SYSTEM\ControlSet004\Services\xpdx 0 bytes Hidden from Windows API
--------------------------------------------------------------------
Soubor xpdx.sys umisteny v C:\Windows\System32 neslo nikterak smazat, byl na nej kratky i KillBox. Pomohl vytecny nastroj Avenger s rucnim zadanim mazaciho scriptu. Pote jsem jeste ve vytecne spolupraci se serverem viry.cz projel PC programkem ComboFix a nechal zkontrolovat log. Zbytek po infekcich uz jsem smazal rucne. Dalsi krok bylo pouziti vytecneho programu IceSword, ktery odhalil dalsiho, nastesti neaktivniho rootkita. Proc se tak rozepisuju - aby v pripade zoufalstvi nad chovanim PC nedochazelo ke zbytecnemu formatovani disku a reinstalu systemu - temer kazda nakaza jde vylecit. Na zaver perlicka, vypis vsech pouzitych software
------------------------------------------------------------------------
Avast,Nod32,Mwav,SpyBot S&D, AdAware, Spyware Terminator, HijackThis, KillBox, ComboFix, IceSword, Avenger, RootkitRevealer, jednoucelove removery, Stration remover, Del domains script, CCleaner
------------------------------------------------------------------------
Pro pripad "boje" s haveti je dobry mit tyto programky na zachrannem CD, leckdy se to hodi. Dekuji za pozornost![]()
AMD A64-7750-X2-BE 2700@3000MHz (15x200/1,3V) | AC Freezer Extreme | 4xArctic FAN Pro TC 80x80 | Gigabyte MA78G-DS3H | A-DATA 2x2GB 1066Mhz 5-5-5-15-2T | WD 320GB/16MB | Samsung 500GB/16MB | Samsung SH-S223F | SAMSUNG 226BW | SB X-Fi Fatal1ty Champion+Thomson DPL2000+HomeMade bedny+subwoofer 12" 30-125Hz (-3dB) | Leadtek PX8800GT default+AC Accelero+ AC fan 12-1000ot/m | Microsoft Intelli Mouse Explorer 3.0 | Chieftec MATRIX SILVER+ FORTRON Blue Storm 400W |
3DMk01 3DMk03 3DMk05
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)