» Poradna » Ostatní

Skodlivy kod - http://jl.chura.pl/rc

 | 

Zdravim a zadam o radu.
Mel jsem v pocitaci s Windows Vista SP1 problem s nejakym skodnym kodem, ale antivir Nod32, Spyware Terminator, Spybot-SD a Malwarebytes Anti-Malware jsi s tim poradili. Nejake soubory se smazaly, neco jsem dal do karanteny. Kdyz uz sem si myslel, ze je vsechno v poradku objevil jsem, ze se mi do kazdeho .html souboru vklada adresa . Dale mi obcas vyskoci varovna tabulka Internet Explorer Script Error viz nize obrazek. U NOD32 se pri spusteni testu zobrazi hlaska Checking CRC of NOD32.EXE:file is corrupted, possibly due to infection. Vyse zminovane programy uz nic nenajdou, presto nejaky zakerny kod v mem pocitaci zustava. Vkladam zde vypisy s hijackthis. Taky jsem chtel udelat vypis z mwav, ale ten take nic nenasel. Zkousel jsem o tom najit neco na netu, ale reseni problemu sem nenasel.

foto2m.wz.cz ...
foto2m.wz.cz ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:41:20, on 31.3.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
E:\Program Ins\NetLimiter 2 Pro\NLClient.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\oodtray.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
E:\Program Ins\Spybot - Search & Destroy\TeaTimer.exe
E:\Program Ins\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Windows\System32\rundll32.exe
E:\Program Ins\SpeedFan\speedfan.exe
C:\Program Files\Razer\DeathAdder\razertra.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Windows\system32\wbem\unsecapp.exe
E:\Program Ukázat celý příspěvek

Mohlo by vás také zajímat

Odpovědi na otázku

 | 

Ked uz ti nesedi ani CRC Nodu, tak to uz bol taky utok na system, ze to mozes rovno preinstalovat. Inak mas tam nejak vela anti-spyware produktov, to nikdy nerobi dobrotu. Bezal niektory z nich vobec v residentnom mode so stitom? Mal si v systeme nainstalovany nejaky FireWall? Ten by ti urcite hlasil, ze nejake svinstvo chce zmenit ci uz registre alebo "hooknut" nejaku systemovu dll alebo podobne h@jzl0viny. Nestaci mat nieco iba nainstalovane, ale aj podrobne NASTAVENE!!!
p.s.: Este nam povedz, ako si to chytil - bolo aspon dobre to p0rn0?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

Puvodce vseho byl rozlezly windows vista, kteremu nestacil 30Gb diskovy oddil. Nasel jsem na netu par nastroju, jak ho procistit. Jednim z nich byl QUAD_RegistryCleaner_v.1.5.67.exe a registry-clean-expert.exe. Stahnul jsem je a chtel je cracknout. Bohuzel jsem nasel na astalavista.box.sk nejaky crack na ten RegistryCleaner a spustil to, ale nefugoval, tak jsem ten exe soubor smazal. Jeste sem cracknul pomoci Patch.exe ten registry-clean-expert, ale tim to asi nebude, tenhle soubor mam jeste v pocitaci. Po tehle dvou akcich to zaclo.

Co se tyka anti-spywaru, tak jsem puvodne mel jen Spybota, ktereho pravidelne aktualizuju a na vse se me dotazuje, ale tentokrat na to byl asi kratkej. A dal jsem doinstaloval zbyle dva a kazdy z nich nachazel neco jineho.

Firewall mam jen, co je ve windows vista implementovany.

Myslis, ze to nepujde nijak jinak odstranit, nez smazani a nasledne naistalovani celeho systemu na oddilu C a bude to vubec stacit? Dalsi problem je ten, ze mam spoustu souboru dulezitych na ostatnich oddilech, ty smazat nemuzu a nevim jestli nejsou napadeny i ty.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

Tak jsem problem vyresil pomoci instalace noveho antiviroveho programu a to Kaspersky Anti-Virus 2009. Nasel prevazne virus.win32.virut.ce a odstranil ho ze vsech napadenych souboru. Nakazenych souboru bylo velmi mnoho, snad 6 hodin se to cistilo. Mezi napadenymi soubory byli prevazne .exe a . dll, nektere bohuzel nedokazal vylecit, tak je smazal. Budu muset tedy nejake programy instalovat znova. Jeste uvidim, jak velka skoda zustala na Windowse, ale to poznam pouzivanim.
Dalsi problem pretrvava v .html souborech, kde zustal stale tenhle kod a nevim, jakym zpusobem se ho zbavit. Potreboval bych procistit spoustu techto souboru, nektere jsem programoval sam a nemam jejich zalohu. Nevite nekdo, jak na to?

Pouzity antivir jsem stahl tady:
http://www.stahuj.centrum.cz/utility_a_ostatni/antivir... ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

ten kod je
{iframe src="http://jL.c... ura.pl/rc/" style=" isplay:none"}{/iframe}

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

Nemal by som uz doveru k takto rozdrbanemu OS. Stravis tolko casu cistenim a kadecim,ze uz si tom mohol mat 10x naformatovane a preinstalovane.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Mam podobmy problem. Po instalacii systemu na sformatovany disk sa objavi hlasenie Eset Smart Security: "zabranil som pristupu do tohoto pocitaca zo stranky jl.chura.pl" a v pocitaci potom najdem (program Security Task Manager), ze v pamati bezi program reader_s. Rozne antispyware (Ad Aware, SpyDoctor, Spybot) ho odstrania, ale po resete pocitaca je tam znova (nespusta sa po starte, pomocou programu RegCleaner vypnem aby sa nespustali po starte)! Po par dnoch sa pocitac spomali, neskor ani nenabehne explorer - takze ZASE instalacia!

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

Takže,tazatel nám dal skoro skoro nic neříkající seznam SW který má v PC,za další pokud někdo používá IE jako default browser ani si nic jiného nezaslouží,díky tomu zázraku kterému IE říká ActiveX lze do PC dostat snad vše myslitelné,ať už s přispěním uživatele nebo bez něj.Dále,pevně doufám,že ten NOD taky nebyl cracklý,NOD stojí jako antivir už takhle za houby a ještě ho cracknout.Takže zbavit se IE jako default browseru,nainstalovat nějaký spolehlivý antivir a mít spuštěnu jeho residentní část (Avira,Avast,ClamAV),mít instalováno něco na spyware (Spyware Terminator,ale bez zapnuté residentní podpory nebo SpyBot),to obvykle stačí.Ten PC budeš muset stejně přeinstalovat,zbytky toho škodlivého kódu tam ještě určitě jsou,Kaspersky je dobrý na léčení,ale mizerný na detekci,NOD a AVG jsou na tom lépe s detekcí,ale léčení je pro ně skoro neznámý pojem (navíc AVG je při tom značně nestabilní)

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Souhlasím --- hezký seznam SW (Ten Adobe Acrobat 7 jsi určitě taky kupoval na AltaVistě že?). Obecně, Crack je dost často zneužíván pro šíření virů. Mj, pokud za něco nechci zaplatit, je normální nekrást!

Nesouhlasím s tím, že by NOD neuměl léčit! Pokud je dobře nastaven. A mj, NOD nelze Cracknout, lze jen někomu ukrást číslo pro aktualizace. O AVG není nutno mluvit, už se malinko lepší, ale zatím mají lepší designery, než programátory /už asi od verze 5 je to tak )

Moje rada: Antivir Avast Home, je zadarmo legálně, rozhodně lepší než AVG. A pozor! Pokud vím, ClamAV nemá rezidentní štít!

Good luck!

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | 

Původce všeho nebyly rozlezlý Visty i když jsou kram.původce všeho ale ůplně všeho byl uživatel - nebo spíš neschopný administrator- mimochodem auto si servisuješ sám když ani nevíš kde se lije voda?Protože jestli si myslíš že to nejde srovnat,že něco o PC víš narozdíl od aut řekněme tak umíš jenom nastartovat a jet - nic víc.
Podívej se na například toolbary - pěknééééé.Známý spyware ti tam trůní na česteném místě a dalo by se pokračovat.Vistu jde usměrnit pomocí nastrojů a hacků které ma v sobě nic externího nepotřebuješ - a už vůbec ne něco cracklého ale zvak je železná košila.Příště bud to strč někomu znalému - kup mu par panáků,nebo aspon zajdi na nějaký odborný web - třeba ke kovářovi - to je ten co system vydává a nastuduj si jak omezit zasahem v regu například různé stínové kopie co se vtvářejí a jine blbiny.Potom si zjisti jak čistit PC špičkovými nástroji ktere jsou šířeny s otevřeným zdrojivým kodem - takže nehrozí bonus v podobě přídavku.Potom si zjisti proč jen dement crackuje antivir a vůbec jakoukoliv věc co souvisí s bezpečností - a potom opatrně začni používat PC.A zkus FW nastudovat který používat a jak ho nakonfigurovat aby byl víc k něčemu než jen jako ikonka.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | 

Jo a CyberlinkPower Cinama ti přináší co za tak klíčovou funkci?Navíc že musí běžet residentně?To jsem jenom vypíchl protože takových hlodů tam máš odvrchu dolů milion.
Realplayer agenta co mně bude hlídat aktualisace - no děkuji už jsem zvracel.I kdyby jsi škodlivý kod neměl a měl řekněme c2d s 3giga ram a solidními rychlými disky.tak rychlejší system bude mít znalý člověk s 1.7 Celeronem a předpotopní ramkou.Tobě musí režie systemu brat aspon 50procent realného výkonu.Ale system tady není pro system.Aplikace je to o co kračí - spustim a výkon dávám jí mimo nezbytně nutných věcí,ne že se dělí s milionem residentů

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Internet Explorer, Hewlett Packard (HP), Program Files, Files, Program, Service, Hewlett Packard, Hewlett-Packard, Extra, Context Menu, Acrobat, Context, Item, Explorer, Toolbar