Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Vírusy

To, co se nehodí jinam..

Moderátor: Moderátoři

Zpráva
Autor
luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Vírusy

#1 Příspěvek od luky3004 »

Ahojte. Otázku skôr chcem položiť Moderátorom (Radcom), s akými vírusmi ste sa stretli vo svojej praxi? Také zaujímavé, zložité, alebo také, ktoré až zničili PC doslova. Nejakú perličku proste :?: Zaujíma ma to dosť :all_coholic:

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Vírusy

#2 Příspěvek od vyosek »

Zdravim :)

Denne se setkavame s mnoha typy malware, od jednoduchych adware az po slozite rootkity, bootkity apod.

V soucasne dobe treba aktualni ransomware (policejni virus) ci ZeroAccess (rootkit s velmi pokrocilymi schopnostmi)...

Co vas zajima presneji, vas dotaz je velmi velmi obecny...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: Vírusy

#3 Příspěvek od luky3004 »

Konkrétne, že čo robí vírus s PC, aké dôsledky to má, z čoho to je :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Vírusy

#4 Příspěvek od vyosek »

Ktery virus, mate miliony druhu a typu malware...kadzy dela neco jineho, jinak se projevuje, ma jiny puvod...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: Vírusy

#5 Příspěvek od luky3004 »

Taký, ktorý vás ako prvý napadne a ste si povedali, že tento je výnimočný alebo zaujímavý .. proste nejakú zaujímavosť o tom z praxi.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#6 Příspěvek od Pavuk29 »

luky3004 píše:Taký, ktorý vás ako prvý napadne a ste si povedali, že tento je výnimočný alebo zaujímavý .. proste nejakú zaujímavosť o tom z praxi.
OneHalf, chces? :D :D
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: Vírusy

#7 Příspěvek od luky3004 »

Tak to, čo chcete, povedzte :D niečo zaujímavé z praxi s vírusmi .. hocčo, čo by mohlo zaujať, že ako to zničilo PC, čo robilo s PC, a tak niečo výnimočné :D

Khaan

Re: Vírusy

#8 Příspěvek od Khaan »

luky3004 píše:Taký, ktorý vás ako prvý napadne a ste si povedali, že tento je výnimočný alebo zaujímavý .. proste nejakú zaujímavosť o tom z praxi.
Jeden z mých oblíbených je třeba Win32/Virut (Win32/Vitro...), možná by nebylo špatné poprosit zdejší tým o nějaké zajímavé podrobnosti z praxe, jak se chová tato zajímavá havěť na infikovaném PC podrobně (nemyslím teď obecné řeči, že je to polymorfní virus, těžko odstranitelný, končí to formátem atp.), ale trochu bych se přimlouval za třeba i popsání fungování, jeho historie, algoritmu, procesů atp. Třeba jestli jste ho zkoušeli spouštět na čistých testovacích strojích, kam všude sahal, co konkrétně dělal (prostě podrobnosti). Díky. :)

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#9 Příspěvek od Pavuk29 »

Khaan píše:...Třeba jestli jste ho zkoušeli spouštět na čistých testovacích strojích, kam všude sahal, co konkrétně dělal (prostě podrobnosti). Díky. :)
Neviem ako ostatni, ale ja nemam k dispozicii ciste testovacie stroje :?:
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

ŠlapetkaCZ
Nedůvěryhodný
Příspěvky: 131
Registrován: 10 črc 2013 20:36

Re: Vírusy

#10 Příspěvek od ŠlapetkaCZ »

Ahoj mám dotaz, který se hodí do tohoto tématu.
Dají se viry zkoušet na virtuálním pc, aniž by se nějak poškodil druhý systém?
Zajímá mě to čistě teoreticky, jestli dokáže nějak napadnout systémové soubory, složky.
Děkuji předem za odpověď.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#11 Příspěvek od Pavuk29 »

ŠlapetkaCZ píše:Ahoj mám dotaz, který se hodí do tohoto tématu.
Dají se viry zkoušet na virtuálním pc, aniž by se nějak poškodil druhý systém?
Zajímá mě to čistě teoreticky, jestli dokáže nějak napadnout systémové soubory, složky.
Děkuji předem za odpověď.
Mne sa to este nikdy nestalo, teoreticky by sa ani stat nemalo. Ale v svete PC nie je nic nemozne :)
Aku virtualnu masinu pouzivas?
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

ŠlapetkaCZ
Nedůvěryhodný
Příspěvky: 131
Registrován: 10 črc 2013 20:36

Re: Vírusy

#12 Příspěvek od ŠlapetkaCZ »

Ahoj, zkoušel jsem zatím jen jeden a to VirtualBox, ještě vím o Microsoft Virtual PC, ale ten jsem nezkoušel.

Uživatelský avatar
blai
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 233
Registrován: 08 úno 2012 14:37

Re: Vírusy

#13 Příspěvek od blai »

Mám otázku ohledně policejního viru. Všiml jsem si, že se u něj nepoužívá combofix a "pacientům" kteří ho svévolně na vlastní triko použili, taky nepomohl a léčení se často bez něho obejde.
Ten vir combofixu odolá? :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Vírusy

#14 Příspěvek od vyosek »

blai píše:Mám otázku ohledně policejního viru. Všiml jsem si, že se u něj nepoužívá combofix a "pacientům" kteří ho svévolně na vlastní triko použili, taky nepomohl a léčení se často bez něho obejde.
Ten vir combofixu odolá? :)
Zdravicko,
s ransomwarem jsou neustale problemy a odolavava a jeho mazani je komplikovane. se sUBsem se neustale diskutuje a vymysleni se nove zpusoby mazani, ale ono i ransomware se neustale vyviji.
Vytvari soubory o nahodnych znacich, umistuje je vsude mozne. Ale taky ma CF problem s diakritikou, jelikoz ransomware obcas dela polozky v souborech "Po spuštění" a CF tu diakritiku moc nechroupe...
Zatim se na policejni vir hodi Hitman Pro (s funkci KickStart) a nebo nastroj od Farbara.


ŠlapetkaCZ píše: Dají se viry zkoušet na virtuálním pc, aniž by se nějak poškodil druhý systém?
Bezne se malware z virtualky nedostane, sance je pri sdilenych souborech nebo neopatrnym prekopirovanim.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
blai
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 233
Registrován: 08 úno 2012 14:37

Re: Vírusy

#15 Příspěvek od blai »

Ahoj,
díky za odpověď. :)

Všiml jsem si, že ransomware udělal velký pokrok. Lepší čeština a dřív nechal uživatele alespoň nastartovat do nouzového režimu, ale teď už ani to. :D

Ten FRST je pro mne nový nástroj. Nějakou dobu jsem tu nebyl a celkem jsem koukal, co všechno se s ním dá dělat...
No. Combofix má alespoň po nějaké době důstojnějšího soupeře. :)

Zamčeno