Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Jsem prý roznašeč virů v domácnosti :-)

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
PetrT30
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 20 črc 2012 18:26

Jsem prý roznašeč virů v domácnosti :-)

#1 Příspěvek od PetrT30 »

Zdravím
Stala se mi (pro někoho možná dosti úsměvná) příhoda. Byl jsem včera v naši dosti početné domácnosti označen za škůdce a roznašeče viru a skoro mi byl vyškubnut z mého PC HDD.
Stalo se to takto:
Jednomu z náctiletých členů domácnosti začalo padat, restartovat PC a různé trampoty, které vznikají, když se o kondici svého PC uživatel nestará. Jen pro představu - celá domácnosti je dosti zasíťovaná (cca 6 PC + 8 linux satelitních receiverů + linux server).
Oný náctiletý údajně našel virus označen antivirem jako Brontok. Bohužel (pro mě) spouštěcí exe soubor pod názvem data_tomek.exe se našel na dvou síťových harddisků nainstalovných na pevno v satelitech.
A už to začalo: co to tam dělá!!! Ty mě sleduješ PC!!! Proč mě sleduješ PC!!! A různé ulevovací souvětí shodit svojí "nedokonalost" na někoho jiného.

Než jsem se vůbec zorientoval co to je za červa a odkud se vzal tak jsem byl málem ukamenován :D

Nicméně jsem záhy zjistil, že účet na jeho PC je tomek. Proto také ten spouštěcí soubor data_tomek.exe :arcisit:
Projel jsem většinu PC v domácnosti softem hijackthis a nic podezřelého jsem nenašel. Chtěl jsem proskenovat i PC, z kterého červ pravděpodobně pochází, ale to PC už po přihlášení ani nenajede do woken = černý monitor jen je vidět šipka od myši (asi načnutý explorer.exe) a po zmáčknutí ctrl+alt+delete se vrátí zpět na přihlášení. To ale řešit nechci ať si to chytrák spraví sám.

Záhadou mi zůstává proč se ten exe soubor nakopíroval na síťové HDD a ještě k tomu na linuxové systémy s formátem EXT3. To že se tam exe soubor nakopíruje bych možná ještě zkousnul, ale že já osobně neumím exe soubor na linuxu spustit nikomu z účastněných nevysvětlím.

Moje otázka zní: Jak zabránit aby se z ostatních PC cokoliv přenášelo samovolně po síti? Zaheslovávat nic nechci!

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Jsem prý roznašeč virů v domácnosti :-)

#2 Příspěvek od Pavuk29 »

PetrT30 píše: Moje otázka zní: Jak zabránit aby se z ostatních PC cokoliv přenášelo samovolně po síti? Zaheslovávat nic nechci!
Neviem presne o co ti ide, potrebujes zablokovat premavku na tvoje PC? Tam mas aky OS
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

PetrT30
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 20 črc 2012 18:26

Re: Jsem prý roznašeč virů v domácnosti :-)

#3 Příspěvek od PetrT30 »

na všech PC jsou WIN. Jen v satelitech jsou Linuxy.
Jde mi o to zda je možný aby se brontok rozšířil samovolně i na hdd s formátem EXT3. A co tam chtěl dělat?
Nemáte někdo kousek toho viru, že bych si vyzkoušel co "umí". Byl to WIN32/Brontok.AE@mm

PetrT30
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 20 črc 2012 18:26

Re: Jsem prý roznašeč virů v domácnosti :-)

#4 Příspěvek od PetrT30 »

tak to je mazec. On se nakopíroval snad všude kde mohl a přejmenoval se exe podle složek
Položky:

Kód: Vybrat vše

containerfile:\\DD-WRT\Public\System Volume Information\_restore{DF5E1364-137C-4398-A12E-B8C4774A737A}\RP914\RP914.exe
containerfile:\\DD-WRT\Public\Zakon gangu Serie 1\Zakon gangu Serie 1.exe
containerfile:\\DD-WRT\Public\Zakon gangu Serie 2\Zakon gangu Serie 2.exe
containerfile:\\DD-WRT\Public\Zakon gangu Serie 3\Zakon gangu Serie 3.exe
containerfile:\\DD-WRT\Public\Zakon gangu Serie 4_ENG\Zakon gangu Serie 4_ENG.exe
file:\\DD-WRT\Public\System Volume Information\_restore{DF5E1364-137C-4398-A12E-B8C4774A737A}\RP914\RP914.exe->(MEW)
file:\\DD-WRT\Public\Zakon gangu Serie 1\Zakon gangu Serie 1.exe->(MEW)
file:\\DD-WRT\Public\Zakon gangu Serie 2\Zakon gangu Serie 2.exe->(MEW)
file:\\DD-WRT\Public\Zakon gangu Serie 3\Zakon gangu Serie 3.exe->(MEW)
file:\\DD-WRT\Public\Zakon gangu Serie 4_ENG\Zakon gangu Serie 4_ENG.exe->(MEW)


Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Jsem prý roznašeč virů v domácnosti :-)

#5 Příspěvek od motji »

Tak kousek toho viru máte Vy :D .
Chce to mít dobrý firewall na všech pc no a ted všechny pc odpojit od sítě a vyčistit :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

PetrT30
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 20 črc 2012 18:26

Re: Jsem prý roznašeč virů v domácnosti :-)

#6 Příspěvek od PetrT30 »

no na mem pc neni. Nicmene puvodce viru (pc) jsem v domaci siti asi uz nasel.
Sambu budu muset zaheslovat.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Jsem prý roznašeč virů v domácnosti :-)

#7 Příspěvek od motji »

A Samba je co?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

PetrT30
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 20 črc 2012 18:26

Re: Jsem prý roznašeč virů v domácnosti :-)

#8 Příspěvek od PetrT30 »


Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Jsem prý roznašeč virů v domácnosti :-)

#9 Příspěvek od motji »

Ten roznašeč běžel na linuxu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

PetrT30
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 20 črc 2012 18:26

Re: Jsem prý roznašeč virů v domácnosti :-)

#10 Příspěvek od PetrT30 »

ne (win)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Jsem prý roznašeč virů v domácnosti :-)

#11 Příspěvek od motji »

Můžu pro Vás ještě něco udělat? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět