Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Zavirovaný počítač

WInXP home, s placeným AVG. Mailem přišla příloha, ketrá skoro vypadala na fakturu, jak nám chodí z Německa. Uložil jsem ji, pro jistotu oskenoval AVG a když byla v pořádku, pokusil jsem se ji otevřít.
A pak se začaly dít věci. Nejdřív to vypnulo firewall, pak se začalo cosi instalovat. restartoval jsem to. Teď můžu jen do nouzového režimu. Vypadá to na Antivirus XP 2008 + nějaké trojany. Flasku můžu připojit, jinak se nedostanu ani do nouzového režimu s prací v síti. Superantispyware cosi vyhazel, 4 systemove soubory ve Windows\system32 byly zmeneny. AVG ani NOD teď nic nenajde.
Volal jsem na podporu grisoftu a že prý mám spustit kompletní sken, ale že na druhém PC mám taktéž stažený ten soubor s virem a jsem schopen jim ho přeposlat, to odmítli. Nezajímal je ani název virů. Slíbili poslat jakýsi soft, spustitelný v Dosu, ale nic se neděje. Kruci, tak proč jim firma platí multilicenci na 15 PC?

No já to shrnu:
PC teď lze spustit pouze do nouzového režimu, CO byly pozůstatky souborů, tak to vypadalo na Antivirus XP 2008 a když se v nouzovém režimu podívám do virového trezoru, tak tam dnes vidím ještě tyto trojské koně: Generic_C.OYJ, SHeur.BZRI, FakeAleret.BG.
Jo a ještě se musím přiznat. Jsou tu 2 identické počítače. A když nic nepomáhalo a Grisoft dělá mrtvého brouka, vzal jsem z druhého ty změněné syst. soubory a a nakopíroval do toho zavirovaného (Windows\system32\ kernel32.dll, user32.dll, shell32.dll, ntoskrnl.exe).

Předmět Autor Datum
Tak koukám že jsem psal o 2 minuty později.
Nol 05.08.2008 12:41
Nol
v nouzáku s aktualizacemi proskenovat programem SUPERAntiSpyware.
marekdrtic 05.08.2008 12:41
marekdrtic
Uz se stalo, neco nasel, ale s timhle si neporadil.
Nol 05.08.2008 13:00
Nol
Pokud můžeš, tak rozhodně zazálohuj vše potřebné. V nejhorším případě přeinstaluješ Windows a pro př…
Prasak 05.08.2008 13:12
Prasak
nudzovy rezim v dnesnej dobe uz moc nepomoze,pretoze existuje mnoho bodov spustenia, ktore su aktivn…
mkmt 05.08.2008 13:22
mkmt
Uz se stalo s pomocí. NOD32 nic nenašel.
Nol 05.08.2008 14:45
Nol
Jestli mas trojany, tak kaspersky je na to lepsi nez Nod, zkus to-ale vetsinou je mnohem rychlejsi u…
Radek 05.08.2008 14:50
Radek
Zkousel jsi Hijack This ?
Alfonz.SPO 05.08.2008 13:08
Alfonz.SPO
zkoušel, nepomohlo. Vyházel jsem vše, co neznám.
Nol 05.08.2008 14:45
Nol
A jak se ta "faktura" jmenuje (i s příponou/příponami)?
Kráťa 05.08.2008 15:38
Kráťa
superfaktura.pdf.vbs? :-)
marekdrtic 05.08.2008 15:47
marekdrtic
nákaza: prošlo to, protože avg u novějších virů jen předstírá činnost, nebo protože nemuselo jít pří…
lední brtník 05.08.2008 22:16
lední brtník
Ja nevim presne co ma za vir, ale jednou mne taky prisla faktura z Nemecka a KAV(snad to byl on) to…
Radek 05.08.2008 22:25
Radek
A navíc jméno té zavirované faktury je tajemství, protože ta faktura se jmenovala nuden_Claudia_Shif…
Kráťa 05.08.2008 23:50
Kráťa
Popsal jsem jednoduchou metodu, jak zachránit data ze zavirovaného počítače, viz můj blog na adrese…
AMF.info 28.09.2008 19:36
AMF.info
Dobrej pokus. My ostatní prostě obnovíme systém ze zálohy a pro jistotu i MBR. Pavel
Pavel 28.09.2008 19:47
Pavel
Osvědčil se mi Combofix a opětovné projetí aktualizovaným antivirem po aplikaci Combofixu. http://ww… poslední
nononot 29.09.2008 11:10
nononot

Jestli mas trojany, tak kaspersky je na to lepsi nez Nod, zkus to-ale vetsinou je mnohem rychlejsi udelat obnovu z Ghostu(pokud mas)a nebo preinstalace. Mam oba a oba placeny, takze zadny sracky v PC s nima nemam, ale kaspersky po Nodu dokaze trojana najit. Kaspersky jde pustit i online z jejich webu, ale asi potrebujes do nouzaku a tak si stahni trial, nastav vse na nej a uvidis, ale je to pomerne pomaly, teda prvni sken.

nákaza: prošlo to, protože avg u novějších virů jen předstírá činnost, nebo protože nemuselo jít přímo o vir, ale nějaký spyware-downloader a ten se teprve postaral o zbytek.

vy jste všichni v zaměstnání na pc administrátoři? aha - 15pc, xp home - už se neptám.
a máte aspoň ve windows nastaveno skrývání známých přípon? fak? dobře vám tak.

když si s tím avg neví rady, můžeš na nějaký nezavirovaný pc nainstalovat třeba avast / trial nod / aviru, k němu pak jako druhý přes šuplík/usb/druhý ide připojit tvůj vymontovaný disk a odvirovat ho? to samé s antispywarem?

po odvirování - stále bez připojení na síť - můžeš nějakým rozumným starterem prohlédnout běžící procesy (a komu patří) a co se pouští auitomaticky po startu (a zas komu patří), a povypínat co tam nemá být? (ten obrázek je příklad)

Ja nevim presne co ma za vir, ale jednou mne taky prisla faktura z Nemecka a KAV(snad to byl on) to okamzite oznacil jako vir, ja jsem to nastesti nespustil. Hodil jsem to na druhy pc kde je Nod a ten si ani neskrtl. Dal jsem to proskenovat na virustotal a taky nic, tak jsem uvazoval o planym poplachu, pak mne ale nekdo z viry.cz poradil poslat to na to Cure it nebo Dr.Web a nebo jak se to jmenuje a za par hodin prisel email a dekovali, ze jsem jim poslal neznamy vir. Nevim uz presne jak to bylo, ale takhle nejak to bylo. Nod ho nasel po cca 3-4 dnech, takze nekolik dni jim trvalo, nez ho dali do aktualizaci.

Zpět do poradny Odpovědět na původní otázku Nahoru