Verejna IP: ne, Comodo nainstalovan. Zjistil jsem nasledujici - jakysi worm (Ten Stration to nebyl) se dobyva do PC pri Auto startu ICQ. Kdyz klic, spoustejici ICQ pri startu zakazu, PC jede normalne. Dokonce kdyz potom nastartuju ICQ manualne, je vse OK. Snad uz me napada, ze to bude nejaky rootkit nebo neco, co se spusti jeste pred aktivaci firewallu/antiviru. Kazdopadne je to svinstvo, s kterym bojuju uz druhy den a prozatim nepomaha nic, ani rady z viry.cz Pokud se podari spustit CMD a shutdown -a je pak PC v podstate neovladatelne, programy neodpovidaji (spusteni HijackThis 10 minut). Jsem v uzasu nad tim hajzlikem a zaroven silene flustrovan z neovladatelneho PC.
AMD A64-7750-X2-BE 2700@3000MHz (15x200/1,3V) | AC Freezer Extreme | 4xArctic FAN Pro TC 80x80 | Gigabyte MA78G-DS3H | A-DATA 2x2GB 1066Mhz 5-5-5-15-2T | WD 320GB/16MB | Samsung 500GB/16MB | Samsung SH-S223F | SAMSUNG 226BW | SB X-Fi Fatal1ty Champion+Thomson DPL2000+HomeMade bedny+subwoofer 12" 30-125Hz (-3dB) | Leadtek PX8800GT default+AC Accelero+ AC fan 12-1000ot/m | Microsoft Intelli Mouse Explorer 3.0 | Chieftec MATRIX SILVER+ FORTRON Blue Storm 400W |
3DMk01 3DMk03 3DMk05
Zkoušels toto?
http://www.microsoft.com/technet/sys...tRevealer.mspx
Gigabyte GA-MA78G-DS3H, Athlon 64 X2 5050+, 6GB RAM, 2X WD6400AAKS 640GB, integrovaný zvuk i grafika, zdroj SEASONIC S12-550 Energy+, AverTV DVB-T Volar X, Samsung SH-203B, Logitech MX-518
Po celodennim boji uspech. Toto byl skutecne tvrdy orisek, hnusny rootkit neodchytitelny beznymi FW, Antiviry, antispywary. Prezil kontrolu temito programy
- NOD32, Avast, MWAV, Spybot S&D, AdAware, Spyware Terminator, HijackThis, nekolik jednoucelovych removeru taky nezabralo. Pak jsem si stahl programek RootkitRevealer, ktery tento hnusny rootkit nalezl
Takto vypadal zapis rootkitu v registru v podani RootkitRevealeru
--------------------------------------------------------------------
HKLM\SYSTEM\ControlSet002\Services\xpdx 0 bytes Hidden from Windows API
HKLM\SYSTEM\ControlSet003\Services\xpdx 0 bytes Hidden from Windows API
HKLM\SYSTEM\ControlSet004\Services\xpdx 0 bytes Hidden from Windows API
--------------------------------------------------------------------
Soubor xpdx.sys umisteny v C:\Windows\System32 neslo nikterak smazat, byl na nej kratky i KillBox. Pomohl vytecny nastroj Avenger s rucnim zadanim mazaciho scriptu. Pote jsem jeste ve vytecne spolupraci se serverem viry.cz projel PC programkem ComboFix a nechal zkontrolovat log. Zbytek po infekcich uz jsem smazal rucne. Dalsi krok bylo pouziti vytecneho programu IceSword, ktery odhalil dalsiho, nastesti neaktivniho rootkita. Proc se tak rozepisuju - aby v pripade zoufalstvi nad chovanim PC nedochazelo ke zbytecnemu formatovani disku a reinstalu systemu - temer kazda nakaza jde vylecit. Na zaver perlicka, vypis vsech pouzitych software
------------------------------------------------------------------------
Avast,Nod32,Mwav,SpyBot S&D, AdAware, Spyware Terminator, HijackThis, KillBox, ComboFix, IceSword, Avenger, RootkitRevealer, jednoucelove removery, Stration remover, Del domains script, CCleaner
------------------------------------------------------------------------
Pro pripad "boje" s haveti je dobry mit tyto programky na zachrannem CD, leckdy se to hodi. Dekuji za pozornost![]()
AMD A64-7750-X2-BE 2700@3000MHz (15x200/1,3V) | AC Freezer Extreme | 4xArctic FAN Pro TC 80x80 | Gigabyte MA78G-DS3H | A-DATA 2x2GB 1066Mhz 5-5-5-15-2T | WD 320GB/16MB | Samsung 500GB/16MB | Samsung SH-S223F | SAMSUNG 226BW | SB X-Fi Fatal1ty Champion+Thomson DPL2000+HomeMade bedny+subwoofer 12" 30-125Hz (-3dB) | Leadtek PX8800GT default+AC Accelero+ AC fan 12-1000ot/m | Microsoft Intelli Mouse Explorer 3.0 | Chieftec MATRIX SILVER+ FORTRON Blue Storm 400W |
3DMk01 3DMk03 3DMk05
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)