Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Problém s rootkitem

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#16 Příspěvek od cunik.cz »

Oki zítra to projedu a dám log :happy:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119668
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s rootkitem

#17 Příspěvek od Rudy »

Měl bych tu večer být. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#18 Příspěvek od cunik.cz »

No, dneska jsem pustil PC a nemohl jsem spustit ani ten ZOEK. Antivir mi ho zablokoval a taky cca dalších 90 souborů. Buď je to Droper nebo fileinfactor což je ta horší možnost. Jinak jsem se dočetl že fileinfektory se projevují že infikují ostatní soubory a když je spustíte máte ho v PC znova. Koukal jsem ale že u většiny souborů datum spuštění souhlasí s tím kdy jsem je spouštěl naposledy. Jinak kdyby to opravdu byl fileinfactor tak bych se chtěl zeptat jestli budou nakaženy automaticky všechny počítače v síti protože někde jsem četl že by mohli být a jidne se o tom ani nezmínili. A mobilní telefony asi ohroženy nebudou ne?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119668
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s rootkitem

#19 Příspěvek od Rudy »

Chytré mobily by také měly mít ochranu. Některé fileinfektory se mohou šířit i po sítě, není to ale pravidlo. Jinak ZOEK je zcela regulérní utilita k čištení prohléžečů, takže bez obav.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#20 Příspěvek od cunik.cz »

Rudy píše:Chytré mobily by také měly mít ochranu. Některé fileinfektory se mohou šířit i po sítě, není to ale pravidlo. Jinak ZOEK je zcela regulérní utilita k čištení prohléžečů, takže bez obav.
No já jenom jestli když to je opravdu fileinfactor tak jestli mi opravdu ten soubor nenakazil. A taky jsem udělal takový pokus že jsem stáhl přes mobil jednu instalačku a přes Bluetooth si ji nahrál do PC. Dvakrát jsem ji spustil a antivir nic nehlásil. Předchozí soubory (i ten zoek) zablokoval. Myslíte že je to obyčejný Dropper nebo fileinfactor? Jinak jako antivir používám Bitdefender ale bohužel tedy nevím jak vypnout ochranu popř. dát do výjimek. A taky nevím jestli to opravdu není nakažené.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119668
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s rootkitem

#21 Příspěvek od Rudy »

Pokud vím, nakažený ZOEK jsem dosud nezažil. Spíše vám ho blokovalo něco v systému. Pokud máte pochybnosti o svém antiviru, zkuste sken MBAM: http://www.malwarebytes.org/mbam.php .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#22 Příspěvek od cunik.cz »

Ne o antiviru nemám pochyby protože co se kouknu na nějaký aktuální test tak je tam na prvním místě. Jinak kdybych dal log tak se asi pozná co jsem ve skutečnosti chytnul ne?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119668
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s rootkitem

#23 Příspěvek od Rudy »

To jistě. Nálezy si ovšem můžete i vygooglit. Já když něco neznám také googlím a nestydím se za to. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#24 Příspěvek od cunik.cz »

Jj to máte pravdu. Proč se to tady taky učím že. A rovnou to zkusím smáznout pomocí OTM. Tedy pokud to bude pouze ten Dropper. Jinak reinstal. Četl jsem totiž že pokud to opravdu bude ten Virut tak nemá cenu se to mazat.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119668
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s rootkitem

#25 Příspěvek od Rudy »

Přesně tak. :) Napsal jsem to právě proto, že se tu učíte. Normálnímu smrtelníkovi bych to neudělal. Je to pro vaše dobro.
Co se týče virutu, tam se doporučuje hodit ručník do ringu a celé to přeinstalovat. I já to udělal, když mi PC nakazili děti. Viruta se mi podařilo vyléčit snad 2x. Virut už je naštěstí za zenitem. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

altrok
Moderátor
Moderátor
Příspěvky: 7322
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Problém s rootkitem

#26 Příspěvek od altrok »

cunik.cz píše:
altrok píše:Muzu ze zvedavosti poprosit o log z MBARu? Jaky konkretni rootkit nasel?
Jinak tímto se potvrdilo že jsou už i GPT viry.
Jak uz Rudy rekl, rootkit v PC dle dosavadnich logu nemas. Vsechny nalezy jsou pouze zneuziti IFEO. Malwarebytes ma o teto problematice na svem blogu hezky clanek. Nesouhlasim s tvrzenim, ze hijacknuti IFEO znamena vyskyt GPT viru. ESET v aktualni verzi pridal funkci skenovani GPT, takze v pripade podezreni na napadeni GPT muzes vyzkouset. Na zavery budu zvedavej.
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#27 Příspěvek od cunik.cz »

altrok píše:
cunik.cz píše:
altrok píše:Muzu ze zvedavosti poprosit o log z MBARu? Jaky konkretni rootkit nasel?
Jinak tímto se potvrdilo že jsou už i GPT viry.
Jak uz Rudy rekl, rootkit v PC dle dosavadnich logu nemas. Vsechny nalezy jsou pouze zneuziti IFEO. Malwarebytes ma o teto problematice na svem blogu hezky clanek. Nesouhlasim s tvrzenim, ze hijacknuti IFEO znamena vyskyt GPT viru. ESET v aktualni verzi pridal funkci skenovani GPT, takze v pripade podezreni na napadeni GPT muzes vyzkouset. Na zavery budu zvedavej.
Toto jsem psal dříve než jsem vůbec věděl že tam mám pouze Browser Hijacker a ne rootkit. Neboť pojem Security Hijack je poněkud zmatečný :)

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#28 Příspěvek od cunik.cz »

No tak jsem to projel FRST a nic jsem tam nenašel. Ovšem když jsem chtěl otevřít zoek tak mi ho antivir zase zablokoval. A po cca deseti sekundách se objevilo že to zablokovalo dalších deset procesů. Ale jenom poté co zapnu ten zoek. Co myslíte je to Virut nebo obyčejnej dropper?

Log jsem upnul na uložto protože mi to nešlo dát jako příloha a v telefonu mi to nešlo zkopírovat

Kód: Vybrat vše

https://uloz.to/!uYU5viJk3YtW/frst-txt
Adition.txt

Kód: Vybrat vše

https://uloz.to/!WYu5gBwL351p/addition-txt
Tady jsem vyfotil ten list blokovaných aplikací

Kód: Vybrat vše

http://imgway.cz/s/4l2

altrok
Moderátor
Moderátor
Příspěvky: 7322
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Problém s rootkitem

#29 Příspěvek od altrok »

cunik.cz píše:Ovšem když jsem chtěl otevřít zoek tak mi ho antivir zase zablokoval. A po cca deseti sekundách se objevilo že to zablokovalo dalších deset procesů. Ale jenom poté co zapnu ten zoek. Co myslíte je to Virut nebo obyčejnej dropper?
Ani jedno. Ja si myslim, ze je to false positive.
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

cunik.cz
Návštěvník
Návštěvník
Příspěvky: 275
Registrován: 13 kvě 2017 10:33

Re: Problém s rootkitem

#30 Příspěvek od cunik.cz »

To je možný. Zítra si zkusím každý soubor vygooglit ale jinak asi máš pravdu.

Odpovědět