Stránka 1 z 2

win32\virut

Napsal: 16 dub 2010 13:27
od pecivo
caute zacalo to uplne jednoducho nenainstaloval som si antivirus a stahoval hovadiny potom ked som si tam dal avg tak mi to zacalo hadzat virut/win32 kukal som navod ako to odstranit zevraj je v systemovych suboroch tak som stiahol ten program nechal to preist zlozkou windows/system32 naslo mi ich 76 co je si myslim az moc :( napisalo ze to vsetky vyliecilo ale stale mi blbne windows najprv nesli spustit niektore aplikacie potom po starte windowsu prestali pracovat niektore programy napr. acer power management a ine dolezite veci potom mi nejde otvorit ovladaci panel a taketo dvolezite veci hned da ze prestalo pracovat.. a teraz mi zacalo pisat ze drivre prestavaju pracovat
dufam ze cim skor mi niekto pomoze lebo mam pocit ze o chvilku moj notebook nepojde ani zapnut :(
este dodam ze som pc odpojil od siete a zacal scanovat programom rmvirut.exe cele c: z dcka som vsetko vymazal okrem hudby cital som ze hudbu ten virus nenapada

Re: win32\virut

Napsal: 16 dub 2010 13:42
od Caroprd111
Zdravím :)

Odstraňte prosím log z "Code".
Virut je polymorfný súborový vírus. Vírus sa pripája k IRC sieti. Možno ho na diaľku ovládať.Vírus hľadá spustiteľné súbory exe,src,htm,html,.jpg, .pdf, .doc >.Spustiteľné súbory vírus infikuje pripojením svojho kódu k poslednej sekcii. Hostiteľský súbor modifikuje tak, že pred behom pôvodného kódu sa spustí vírus.Dokáže sa aktualizovať alebo spustiť ľubovoľný súbor.
Šance na vyléčení je velmi malá. Můžeme se o to pokusit, ale většinou to končí formátem. Níže máte návod na postup formátování disku. Pokud se i přesto rozhodnete pokusit o léčení, napište a já Vám dám další pokyny.

:arrow: Virut je potvůrka napadající všechny spustitelné soubory, exe, scr, htm...a systémové soubory. Připojuje se k IRC siti.Je možné ho na dálku ovládat.Virus hledá spustitelné soubory exe,src.Spustitelné soubory virus infikuje připojením svého kódu k poslední sekci. Hostitelský soubor modifikuje tak, ze před během původního kódu se spustí virus.Dokáže se aktualizovat anebo spustit libovolný soubor.

pokud byl v průběhu infekce v pc zapojen usb, flash, telefon, a pod., budou soubory na nich určitě infikované. Pokud můžete, zformátujte to.

Postup při formátu disku

1. Záloha důležitých souborů
- Vytvořte si na ploše novou složku, do které zkopírujete důležité věci.

- Pokud nemusíte, tak nezálohujte subory typu .exe .scr .com .html .htm a raději je znovu stáhněte.


- Pokud však potřebujete zálohu důležitých programů, tak je jisté, že mohou být napadené. (to platí pro všechny spustitelné soubory)

-Pravým tlačítkem myši klikněte na soubor, který chcete zálohovat (má spustitelnou koncovku) a prověřte ho antivirem. Jestliže nebude nakažený, tak ho hned zararujte pomoci winraru,winzipu nebo 7zipu a zaheslujte! Pokud bude nakažený, tak vás antivir vyzve k operaci. Potvrdte léčeni. Jestliže bude soubor úspěšně vyléčený, tak ho taktéž zararujte do winarchivu a zaheslujte.
Když vyléčit nepůjde, smažte ho.
Pokud máte pochybnosti, zda je soubor v pořádku, můžete ho otestovat na http://www.virustotal.com.

-Pak celou složku zararujte.

-Až data takto zazálohujete, tak je vypalte na cd/dvd.

-Pak cd/dvd ještě prověřte antivirem,jednorázovými skenery na viruta


2. Pc zformátujte pomalým formátem

3. Po čisté instalaci nainstalujte trial KIS viewtopic.php?f=29&t=72734
a můžete instalovat programy ze zálohy.
- pc nakonec zkontrolujte antivirem


Pak můžete vložit log ze Rsitu pro kontrolu

Re: win32\virut

Napsal: 16 dub 2010 13:51
od pecivo
ja by som sa chcel pokusit odstranit ten virut prave mi tam bezi ten scan cez program virus remover for virut\win32 dal som prehladat cele c: je mozne ze to ten program vylieci cele?

Re: win32\virut

Napsal: 16 dub 2010 13:58
od Caroprd111
Ok, pokusíme se o léčení.


Obrázek Přečtěte si SZ.


Obrázek Vložte sem log z RSIT http://www.viry.cz/forum/viewtopic.php?f=13&t=82743, poté pokračujte postupem v citaci.


Obrázek
:!: Všechny kroky již dělejte v nouzovém režimu.
Po restartu mačkejte F8 - vyberte nouzový režim s prací v síti

:idea: Průběžně vkládejte logy do fora a stav pc konzultujte s rádcem

Pc může kdykoliv zkolabovat, důležité soubory si zálohujte

1. Záloha důležitých souborů
- Vytvořte si na ploše novou složku, do které zkopírujete důležité věci.

- Pokud nemusíte, tak nezálohujte subory typu .exe .scr .com .html .htm a raději je znovu stáhněte.

-Fotky a videa jsou v pořádku, ty virut nenapadá.

- Pokud však potřebujete zálohu důležitých programů, tak je jisté, že mohou být napadené.

Postup pro zálohu spustitelných souborů (exe, scr, htm...)
-Pravým tlačítkem myši klikněte na soubor, který chcete zálohovat (má spustitelnou koncovku) a prověřte ho antivirem. Jestliže nebude nakažený, tak ho hned zararujte pomoci winraru,winzipu nebo 7zipu a zaheslujte! Pokud bude nakažený, tak vás antivir vyzve k operaci. Potvrdte léčeni. Jestliže bude soubor úspěšně vyléčený, tak ho taktéž zararujte do winarchivu a zaheslujte.
Když vyléčit nepůjde, smažte ho.
Pokud máte pochybnosti, zda je soubor v pořádku, můžete ho otestovat na http://www.virustotal.com.

-Pak celou složku zararujte.
-Až data takto zazálohujete, tak je vypalte na cd/dvd.

-Pak cd/dvd ještě prověřte antivirem,jednorázovými skenery, např
CureIt - http://www.viry.cz/forum/viewtopic.php?t=47721 - proveďte úplný sken. Infikované soubory dejte léčit.



2. Dejte soubor otestovat na http://www.virustotal.com
c:\windows\system32\lsass.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\svchost.exe
c:\windows\system32\winlogon.exe
c:\windows\explorer.exe
c:\windows\system32\services.exe


Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
Sem vložte link s výsledky.

3. Stahněte combofix
Je možné že combofix bude napaden virutem, pak o tom podá hlášku a odinstaluje se

:arrow: Stáhněte na plochu pod názvem cokoliv.com, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, skopírujte celý jeho obsah sem


4. Stáhněte a použijte
FixVirut - http://www.symantec.com/content/en/us/g ... xVirut.com

Rmvirut - http://en.kioskea.net/telecharger/telec ... 06-rmvirut

CureIt - http://www.viry.cz/forum/viewtopic.php?t=47721 - proveďte úplný sken. Infikované soubory dejte léčit.


5. Nainstalujte trial Kaspersky - http://www.kaspersky.cz/pages/downloads.
- Před instalací vypněte rezidentni stit stávajícího antiviru. Možná budete muset odinstalovat firewall.
-KAV aktualizujte, spusťte sken a napadené soubory dejte léčit.


6. Udělejte kompletní scan pomocí AVPTool - http://www.viry.cz/forum/viewtopic.php?f=29&t=58179,
- vše nechte léčit, obsah logu dle návodu vložte zde.


7.Připravte si originalní instalační medium se systémem Windows - s nejvetší pravděpodobností bude následně třeba provést opravnou instalaci.

:arrow: Z konzoly pro zotaveni - http://www.viry.cz/forum/viewtopic.php?f=11&t=7294 zadejte příkazy Fixmbr a Fixboot.

8.Stáhněte a aplikujte Norman_Virut CM_Cleaner - http://www.norman.com/support/support_tools/68989/en


9. Stáhněte MWAW, http://www.viry.cz/forum/viewtopic.php?f=29&t=4097
-udělejte sken a sem vložte ten správný kus logu, ze spodního okenka :)

Re: win32\virut

Napsal: 17 dub 2010 12:56
od pecivo
praveze neviem presne v ktorom subore bol ten virut ale tusim to bolo v tomto programe je to zozipovane a su tam dva subory v jednom je virus doteraz som pouzival podobny program je to hack tool takze to vyhadzovalo virusy aj pred tym ale vedel som ze je to neskodne toto je iny program tak si myslim ze to bolo v tomto

Re: win32\virut

Napsal: 17 dub 2010 12:57
od Caroprd111
Odkaz smažte, ať to někdo omylem nestáhne. Mám ho v SZ. :) Jak to vypadá s léčením :???:

Re: win32\virut

Napsal: 17 dub 2010 13:01
od pecivo
no vcera som neliecil pretoze som bol v robote dneska idem o chvilku zasa a v nedelu tiez dneska po praci sa nato asi pozrem a este jedna otazka je tam pisane ze vsetko mam robit v nudzovom rezime nepouzivat usbcka a kedze mam notebook tak zapnem nudzovy rezim a mozem sa pripojit na moju domacu wifi siet? nerozsiri sa virus po sieti? pretoze ak nemozem na internet tak neviem ako budem posielat logy a stahovat tie programy...

Re: win32\virut

Napsal: 17 dub 2010 13:08
od Caroprd111
Přes Wi-Fi se na internet připojit můžete, ale v žádném případě se nepřipojujte do sítě, kde máte další počítače :!:

Re: win32\virut

Napsal: 17 dub 2010 13:10
od pecivo
a pokial budu ostatne pc odpojene od siete tak sa mozem napojit?

Re: win32\virut

Napsal: 17 dub 2010 13:16
od Caroprd111
Ano :)

Re: win32\virut

Napsal: 17 dub 2010 17:23
od pecivo
rozhodol som sa radsej zalohovat dolezite data chcem este jednu otazku ked mam 8GB usb a naformatoval by som ho a potom tie zrarovane zaheslovane subory by som zalohoval na to usb a potom to skopiroval do druheho pc kde je updatovane avgcko??

Re: win32\virut

Napsal: 17 dub 2010 17:31
od Caroprd111
Zazálohovat data musíte stejně. :) Přes flash disk ne. Je třeba vypálit CD (DVD).

Re: win32\virut

Napsal: 17 dub 2010 17:57
od pecivo
chcel by som este vedet ci virut napada obrazky .txt subory alebo mp3 waw alebo ostatne hudobne subory...

Re: win32\virut

Napsal: 17 dub 2010 18:09
od Caroprd111
Neměl by. :)

Re: win32\virut

Napsal: 17 dub 2010 18:18
od pecivo
dobre velmi pekne dakujem za pomoc zalohoval som si len dvolezite .txt subory a obrazky nejaku hudbu vsetko som to na druhom pc prescanoval s avgckom a cureitom nic sa nenaslo teraz idem naformatovat notebook :( dufam ze klasicky pomaly format staci ^^