Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Vírusy

To, co se nehodí jinam..

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Vírusy

#16 Příspěvek od vyosek »

blai píše: No. Combofix má alespoň po nějaké době důstojnějšího soupeře. :)
FRST neni souperem pro CF...CF ma za sebou nekolik let vyvoje, obrovskou databazi malware, pokrocilou detekci a mazani ci oprav...Tyto dva nelze porovnavat, kazdy ma sve uplatneni na urcitem miste a nelze rict, ten je lepsi...

FRST je v zakladu skener, CF skener s automatickym mazanim + rucni docisteni. FRST musis cistit vzdy rucne...

A to urcite zdaleka nevis co VSE se s nim da delat, jelikoz nejake prikazy se pouziji jen jednou za cas, ale nekdy nic jineho nezbyva. Nas tym ma samozrejme k dispozici kompletni moznosti prace s FRST, diky navodu, ktery jsme si se souhlasem Farbara prenesli.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
blai
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 233
Registrován: 08 úno 2012 14:37

Re: Vírusy

#17 Příspěvek od blai »

Nene.
Já myslel důstojného soupeře Combofix vs. ransomware . Ale určitě jen dočasně.
Občas se takhle juknu, co se zde řeší a FRST je u mne celkem novinka. :)
Člověk se tu právě hodně dozví. Rozhodně víc než na jinde. Koukal jsem se na různé stránky a když jsme u toho policejního viru, tak jsem si kolikrát říkal, že by to zákonitě muselo dopadnout blbě. :D

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Vírusy

#18 Příspěvek od vyosek »

Ransomware je v soucasne dobe hooodne velkej problem - viz treba citace kolegy z ESETu
Laco_ESET píše:Dobrý den,

rodina malware Win32/Ransom (tzv. Policejní virus) rozhodně není standardní malware a je to jeden z nejvíce modifikovaných rootkitů vůbec. U nás se šíří v několika vizuálech, které se již několikrát objevily a proto si naprostá většina uživatelů myslí, že se jedná o ten samý virus. Záměrně píši „vizuálech“. Bohužel pravda je taková, že těch mutací je v řádu několika stovek, spíš přes tisíc! Každá varianta je jiná, většina z nich používá rozličné cesty, jak se do PC dostat a infikovat ho.
Některé varianty se šíří s pomocí jiného malware, z napadených stránek, v e-mail přílohách atp. Objevily se rovněž varianty, které se šířili a PC infikovaly s pomocí zneužitelných bezpečnostních děr v aplikacích Java, Adobe Flash Player a Adobe Reader, Explorer, Firefox, Google Chrome, apod. I většinu těchto bezpečnostních děr "záplatujeme", i když to není primární funkce antiviru. Toto má zajistit výrobce daného programu. Pokud se tedy do PC dostane zdrojový virus, stáhne si vizuál podle toho, v jaké zemi se PC nachází.

Pravdou je, že drtivou většinu těchto hrozeb detekujeme a blokujeme! Zdrojový kód se tedy mění poměrně rychle (denně nové varianty) a tvůrci malware se snaží nové varianty napsat tak, aby ho antivirové programy nedetekovaly. Náš VirusLab se snaží reagovat na každou mutaci, která se objeví.

Obecně platí, že žádný antivirový produkt nezaručí 100% bezpečnost před viry. Na internetu se denně pohybuje kolem 10.000 infiltrací a podrobné informace máme jen o části z nich. Denně také může vzniknout několik variant stejného viru, kdy tak některé varianty detekovány jsou a jiné nikoliv. Vždy nejdříve vzniká vir a teprve poté je možné na něj vydat "protilék". Je to stejné jako v medicíně.

Navíc je nutné udržovat nejenom aktuální virovou databázi, ale i aktualizace operačního systému (Windows) a také aktualizace všech programů v něm! Pokud není některý program aktualizován a při tom obsahuje bezpečnostní díru, antivir nemusí průnik skrze tuto díru zachytit.

S pozdravem,
Ladislav Jukl
Specialista technické podpory
ESET software spol. s r.o.


Jinak abych se vratil k puvodni otazce
luky3004 píše:Tak to, čo chcete, povedzte :D niečo zaujímavé z praxi s vírusmi .. hocčo, čo by mohlo zaujať, že ako to zničilo PC, čo robilo s PC, a tak niečo výnimočné :D
Napriklad me napadaji tyto:
  • ransomware encrypted - zasifrovane soubory, podarilo se diky dr.webu a nasi spolupraci rozsiforvan. nyni je vsak nova mutace a ta zatim hodne odolava
  • bootkity\bioskity - pomaha az preflashovani BIOSu
  • TDL nebo noveji ZeroAccess rootkity - napadaji systemove ovladace(TDL4) nebo soubory (ZA), skvela technika kamuflaze, antiviru predhazuji ciste soubory
  • sikovne udelany byl i prvni FB-YouTube malware - clovek si povidal s bootem, odstavil antiviry, zpomaleni PC a neskutecne vyuziti site
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: Vírusy

#19 Příspěvek od luky3004 »

vyosek - konečne tak krásne si to napísal ako som chcel :wink: díky a má niekto ešte niečo? Také, čo spravilo s PC.. a ako sa to rozširuje :evil:

KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Re: Vírusy

#20 Příspěvek od KEO »

Pred par mesiacmi som mal moznost vidiet trojana na zabezpecenom PC, ktore malo filtrovany internet, vypnute spustanie autorun, atd. Nedetekoval ho ani jeden z antivirakov na svete. Pravdepodobne slo o velmi maly vyskyt, alebo cieleneho trojana. Ked AV firmy obdrzali vzorky, zacali ho pridavat do databaz. Zaujimave bolo, ze Kaspersky ho tam pridal po 3 tyzdnoch, ked inokedy vie reagovat do par hodin. Microsoftu to trvalo mesiac...

Variacie, so robia su rozne.
Ransomware - vydieracske. Budu prevazovat dnes skor trojani, ktori su organizovani do botnetov. Mozu dostavat akekolvek instrukcie. Tie "lepsie" verzie vyuziju techniky rootkitov, alebo sietovych cervov, infekcie MBR, BIOSu.. Najcastejsie instalacie su so zneuzitim bezpecnostnych dier systemu - Javy, Flashu, Javascriptu /sirenie emailom je skor na ustupe/, ale hlavne ako nalakat uzivatela, aby to spustil.

Cisty virus, ako je podla definicie, je dnes skor uz rarita. Podstata dneska je ostat neodhaleny. Pre tvorcov virov neni problem byt o krok napred. Co, ze detekuju variantu X... ked to zisti tvorca, urobi dalsiu X+1 a zase ma urcity cas naskok.
Naposledy upravil(a) KEO dne 10 srp 2013 16:24, celkem upraveno 1 x.
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Re: Vírusy

#21 Příspěvek od KEO »

Mna by skor zaujimalo, ako je to s zivotnostou "virusov" dneska.

V podstate v minulosti sa klasicky virus siril dalej a infikoval trebars dalsie subory, media atd.

Dnes sa vacsinou nakonekti na nejake stranky a odtial si stahuje aktualizacie.
Otazka je, ked takyto malware je detekovatelny antivirakmi, casto aj dane weby zmazu, alebo zakazu pristup tam, kde to pozadoval.

Je potom vacsina tohoto malware defakto uz nefunkcna ? T.j. sirit sa moze, ale nemoze sa spojit s tvorcom po dalsie instrukcie ?
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#22 Příspěvek od Pavuk29 »

KEO píše:Mna by skor zaujimalo, ako je to s zivotnostou "virusov" dneska.

V podstate v minulosti sa klasicky virus siril dalej a infikoval trebars dalsie subory, media atd.

Dnes sa vacsinou nakonekti na nejake stranky a odtial si stahuje aktualizacie.
Otazka je, ked takyto malware je detekovatelny antivirakmi, casto aj dane weby zmazu, alebo zakazu pristup tam, kde to pozadoval.

Je potom vacsina tohoto malware defakto uz nefunkcna ? T.j. sirit sa moze, ale nemoze sa spojit s tvorcom po dalsie instrukcie ?
Tvorcovia asi nie su zavisli na jednom jedinom serveri, to by bolo asi dost naivne, nemyslis?
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Re: Vírusy

#23 Příspěvek od KEO »

Pavuk29 píše:
KEO píše:Mna by skor zaujimalo, ako je to s zivotnostou "virusov" dneska.

V podstate v minulosti sa klasicky virus siril dalej a infikoval trebars dalsie subory, media atd.

Dnes sa vacsinou nakonekti na nejake stranky a odtial si stahuje aktualizacie.
Otazka je, ked takyto malware je detekovatelny antivirakmi, casto aj dane weby zmazu, alebo zakazu pristup tam, kde to pozadoval.

Je potom vacsina tohoto malware defakto uz nefunkcna ? T.j. sirit sa moze, ale nemoze sa spojit s tvorcom po dalsie instrukcie ?
Tvorcovia asi nie su zavisli na jednom jedinom serveri, to by bolo asi dost naivne, nemyslis?
To je jasne, ale pokial ma nastavenych trebars 5 server, tak pri nepristupnosti jedneho skusa dalsi, dalsi. Ked sa zablokuje vsetkych 5, ci aj ich domenove mena...
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#24 Příspěvek od Pavuk29 »

KEO píše: To je jasne, ale pokial ma nastavenych trebars 5 server, tak pri nepristupnosti jedneho skusa dalsi, dalsi. Ked sa zablokuje vsetkych 5, ci aj ich domenove mena...
Sikovny tvorca snad na to mysli, a kym mu zablokuju prvych 5, haved je uz aktualizovana na inych 50 :D
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Re: Vírusy

#25 Příspěvek od KEO »

Pavuk29 píše:
KEO píše: To je jasne, ale pokial ma nastavenych trebars 5 server, tak pri nepristupnosti jedneho skusa dalsi, dalsi. Ked sa zablokuje vsetkych 5, ci aj ich domenove mena...
Sikovny tvorca snad na to mysli, a kym mu zablokuju prvych 5, haved je uz aktualizovana na inych 50 :D
To ano, ale ja nehovorim o tom, ze ked to ma niekto takto uz infikovane, ale zeby sa nakazil povodnou vzorkou - t.j. pripad, ze je niekde odlozena a pouzije sa napr. zo zalohy.

Je jasne, ze autor moze denne vymienat verzie uz infikovaneho systemu za ine. Mne ide o system, ked sa niekto dostane uz k detekovatelnemu viru, kde zablokovali povodne servre /a to je pravdepodobne, ze to u starsich kuskov uz bude zablokovane/.
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#26 Příspěvek od Pavuk29 »

KEO, musis si pockat na ineho diskutujuceho, pre mna je takato debata taka nejako zahmlena.
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: Vírusy

#27 Příspěvek od luky3004 »

Ale aj mňa to zaujíma Pavuk :?:

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Vírusy

#28 Příspěvek od Pavuk29 »

luky3004 píše:Ale aj mňa to zaujíma Pavuk :?:
Ja ti to neberiem, vsak pokracujte :D tema je odomknuta.
Ci chces nieco vediet aj odo mna? :)
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: Vírusy

#29 Příspěvek od luky3004 »

Je vírus, ktorý vie počítať totálne zničiť? čo sa týka HW.

KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Re: Vírusy

#30 Příspěvek od KEO »

luky3004 píše:Je vírus, ktorý vie počítať totálne zničiť? čo sa týka HW.
Ci existuje, tazko povedat, pretoze taky vir, by sa moc nesiril. :) V minulosti sa o niecom takom hovorilo.

Ale v podstate SW by slo prepisat trebars BIOS, nejaky firmware, roztocit HDD na maximum a robit prerusovane stop stavy, ci pretazovat vypoctovo CPU+GPU a zatazovat dlhodobo tak zdroj atd., co by mohlo viest k poskodeniu.
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

Zamčeno