» Poradna » Zpět na dotaz

!!! Trojan v sieti eMule/eDonkey !!!

Rik  |  7. 5. 2004 22:59:36  |  Odpovědí: 5

Podarilo sa mi chytit nechutneho trojana, a na 90% som si isty ze to bolo cez emule, keygenerator na posledne clonedvd (presny nazov suboru uz neviem). Bohuzial, bol som prihlaseny s administratorskymi pravami (ja pako!), takze som na to aj tvrdo doplatil. Mea culpa, mea culpa... Aspon vam to popisem (ako varovanie):

Stiahol som ten "keygen", spustil, nic sa nedialo. Uz som nan aj zabudol, ked asi po 10 minutach sa objavilo male okno s pribliznym textom "some system files have unrecognised version number, insert windows-xp installation disk" (len priblizne, presne si to uz nepamatam, ale viem, ze sa stazoval na cisla verzii nejakych suborov, a chcel instalacne cd od winxp. Tak som ho vlozil, stlacil v tom okne so spravou "ok", a cakal. Najprv sa ocividne nieco citalo z CD, dost dlho, asi 10-15 minut (predpokladam, ze prepisoval systemove subory aktualnych patchnutych windowsov starymi deravymi verziami z instalacneho cd). Potom zacala intenzivna praca s diskom, teda postupne so vsetkymi diskami (od C vyssie, rozoznal som to podla zvuku, Barca je tichsia, Maxtor hlasnejsi). Toto trvalo (no nech netaram) hadam az hodinu, urcite viac ako 30minut. Na zaver vyskocilo zas male okno so spravou "But I f.u.c.k RIAA" (bez tych bodiek, no to mi uz bolo jasne, ze je zle!) a restart kompu. A komp uz nenabootoval, daka hlaska vyskocila ze subor ntoskrnl.exe je poskodeny alebo chyba. Este som si v recovery console pozrel, ze tam sice je, ale ma trosku inu velkost. Potom som nahodil nove Winxp na iny disk, a pripojil tie moje dva. Prva kontrola odhalila, ze mi zmizli uplne vsetky subory *.avi a *.mp3 (fak!). Ostatne medialne (ako *.mpg, *.mov, *.dat, *.ogg, *.wav) zostali. Vob-y som momentalne na disku nemal. Takze len vsetky divx-y a mp3-ky v prdeli (v mojom pripade asi 10GB, vseky avi a mp3 bez vynimky, ani jeden nezostal, ani tie co som grabol z tv-karty)! A pravdepodobne ich asi aj prepisal, alebo ciastocne defragmetol disk (preto to tak dlho trvalo), lebo ani undeletnut sa mi nic nepodarilo. Smola, tak mi treba...

Proti taketo vlastnej hluposti mi nepomohol ani prisne nastaveny firewall, ani antivir s rezidentnym scanerom (v ten den updatnuta databaza), ani ad-aware, ani spravne updatnute windowsy...

Tak teraz pomalicky nanovo instalujem, a stahnujem uplne vsetky subory. BTW, nod32, avast ani avg mi stale nic podozrive na starom disku nenasli, ani pri najsilnejsej heuristickej analyze...

Jméno:
 

E-mail (nepovinné, adresa bude v zabezpečené podobě zobrazena u přezdívky):

:-D :-)) :-) ;-) :-P :-| :-/ :-( 3-[ :-O B-]
 

Pravidla diskuzí v Poradně webu Živě.cz

Zasláním příspěvku do Poradny souhlasíte s těmito pravidly:

  • Podmínky užívání služby informační společnosti
  • Informace o zpracování osobních údajů
  • Příspěvky se musí týkat tématu otázky.
  • Příspěvky nesmí obsahovat vulgární výrazy a slovní útoky na jiné osoby. Příspěvky nesmí poškozovat web Živě.cz ani jeho provozovatele.
  • Je zakázáno vkládat do příspěvků odkazy na stránky nabízející obsah porušující autorská a jiná práva.
  • Příspěvky nelze využívat k propagaci.
  • Příspěvky, které porušují pravidla diskuzí, budou odstraněny. Případně budou upraveny tak, aby neporušovaly pravidla diskuzí. V textu bude následně uvedeno, že příspěvky byly ze strany moderátorů upraveny.
  • Právo moderovat Poradnu mají pouze zástupci vybraní redakcí Živě.cz. Základní kontrola příspěvku probíhá ještě před jeho zveřejněním.
  • Živě.cz je soukromý web a provozovatel má při řešení sporů, které se týkají příspěvků v Poradně, vždy konečné slovo.

Kdy vám můžeme smazat příspěvek?

  • Když budete vulgární.
  • Když budete slovně útočit na ostatní.
  • Když se nebudete držet tématu dotazu.
  • Když budete poradnu zneužívat pro reklamu.
  • Když záměrně zneužijete cizí přezdívku.
  • Když budete porušovat zákony.
  • A když budete na takové příspěvky reagovat, protože se vždy mažou včetně odpovědí ve stromu.