Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosba o info

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Tomzter
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 04 srp 2010 13:08

Prosba o info

#1 Příspěvek od Tomzter »

Zdravím!

Měl bych prosbu o nějaké info. Dělám školní práci, která se v jedné sekci má zabývat současnými virovými hrozbami. Na adrese http://www.virovyradar.cz jsou sice nejaktivnější viry vypsané, ale bohužel už nemohu zjistit konkrétnější informace o nich, neboť se většina ve virové encyklopedii Esetu, ani AVG nevyskytuje. Příkladem je Win32/Kryptik.FTI trojan.

Nezná někdo stránky, kde by šly zjistit podrobnější informace, tedy co přesně dělá tato havěť v počítači?

Předem děkuji za každou radu a odkaz.

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosba o info

#2 Příspěvek od earl »

Zdravim,

nejefektivnejsim zpusobem hledani informaci na webu je ...Google :)

Vysledek po zadani vaseho terminu na Win32/Kryptik.FTI trojan:

http://www.google.cz/search?client=oper ... 8&oe=utf-8

Pokud si date jeste zobrazit Stranky pouze cesky a projdete peclive odkazy,

urcite najdete vice info o kazdem byt sebezanedbatelnejsim smejdu.

Good Luck
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

Tomzter
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 04 srp 2010 13:08

Re: Prosba o info

#3 Příspěvek od Tomzter »

Děkuji, ale google jsem zkoušel jako první. Bohužel jsem relevantní odkaz s nějakými informacemi o viru Win32/Kryptik.FTI trojan nenalezl. :(

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosba o info

#4 Příspěvek od earl »

Tady uz je treba mravenci prace ohledne vyhledavani na webu.

Rada viru ma nespocet variant a modifikaci a najit info o kazde z nich je velmi casove narocne.

TIP:Doporucuji knihu Google hacking - zde autor J.Long popisuje pokrocile techniky vyhledavani s timto enginem,pomoci nichz se da na webu najit skutecne temer vse.

Bohuzel toto uz je otazkou vlastniho samostudia a neni v nasi moci ani casovych moznostech toto cinit za uzivatele.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

Tomzter
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 04 srp 2010 13:08

Re: Prosba o info

#5 Příspěvek od Tomzter »

Jasně, díky.
Jen mě napadlo, jestli někdo nezná nějakou stránku, která se zabývá detailnějšími rozbory současných hrozeb.

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosba o info

#6 Příspěvek od earl »

Jeste se zeptam kolegu.

A nemate zac.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosba o info

#7 Příspěvek od vyosek »

Zdravim,

virovou problematikou (ale spise v obecne rovine) se zabyva kniha naseho providera a siteadmina Igora Igiho Háka. odkaz zde http://viry.cz/go.php?p=viry&t=clanek&id=23
Alespon neco malo vody na mlyn :D
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
Marek-26
Přítel fóra
Přítel fóra
Příspěvky: 1000
Registrován: 16 pro 2006 15:53
Bydliště: Brüx/Praha

Re: Prosba o info

#8 Příspěvek od Marek-26 »

Dobrý večer :)
Dělá Vám problém angličtina?
Potřebujete vědět výskyt a způsob šíření nebo přímo nějaké detailnější technické info?

Tomzter
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 04 srp 2010 13:08

Re: Prosba o info

#9 Příspěvek od Tomzter »

Bohužel v obecné rovině nyní info nepotřebuji, potřeboval bych info o současných hrozbách.

První výskyt lze nalézt na virovém radaru.
Spíše bych potřeboval vědět, co tyto nové potvůrky dělají za škodu v systému a hlavně v datech. U onoho Win32/Kryptik.FVL trojan by z názvu skoro vyplývalo, že data šifruje a pak případně požaduje nějaké "výkupné". Ale žádné info jsem nikde nenalezl. :(
Šíření u virů bývá většinou stejné (prohledají lokální disky a na nalezené mailové kontakty, krom určitých výjimek, se rozešlou - tedy pokud nejde o červ).

Jinak všem moc děkuji za pomoc.

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Prosba o info

#10 Příspěvek od sudanec »

Zakladne data ma na strankach napr. Symantec, vsetky pokrocilejsie data si musite ziskat sami manualnym testovanim vzoriek (alebo kupit a asi nebudu velmi lacne)
Obrázek

Uživatelský avatar
Tempest
VIP
VIP
Příspěvky: 193
Registrován: 05 čer 2005 08:18

Re: Prosba o info

#11 Příspěvek od Tempest »

Počet nových vzorků virů se denně pohybuje v řádech tisíců až desetitisíců. Pro takové množství nemůžeš psát detailní rozbory.
Detailní rozbory konkrétních virů najdeš v případě, že jde o nějakou chuťovku nebo senzaci - např. Stuxnet rootkit, TDL3 rootkit, Whistler bootkit atd.

Nejlepší radou je proto pořád Google.
Pokud i přes Google nic nenajdeš, různé antivirové společnosti dávají virům různá pojmenování, proto můžeš vyhledat jaký jiný název vir má třeba přes VGrep. Eventuálně můžeš vyzkoušet prohledávat výstupy na ThreatExpertu.

Pokud jde o ten Kryptik, je to vir identifikovaný na základě generické detekce a pokročilé heuristické analýzy - viz oficiální forum Esetu:

http://www.wilderssecurity.com/showthread.php?t=261904
http://www.wilderssecurity.com/showthread.php?t=273575

Odpovědět