Neodstranitelná infekce

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
ropizbo
nováček
Příspěvky: 3
Registrován: 14 čer 2009 10:27

Neodstranitelná infekce

Příspěvek od ropizbo »

Pomocí programu RemoveIT Pro v7 Enterprise jsem odhalil v PC 14 infikovaných souborů, z nichž 7 nelze smazat ani z jiného PC při připojení disku přes USB. Jedná se o trojana: Sys32.cc3270mt; Sys32.cnql1208; Sys32.cnqu77; Sys32.lvci11901262.
Mám Windows Vista 32. Odstranil jsem jej ze složky Windows/System 32
Neodstranitelný je ze složky: Windows/System32/DriverStore/FileRepository/
Zdá se, že obrana viru je aktivní i při připojení disku z jiného systému. Disk pak již nelze odpojit. Je nutno vypnout PC. Nesmazatelné jsou soubory: cnql1208.dll; cnqu77.dll; lvcoinst.dll (5x)
NOD 32 ani Ad-Aware soubory neodhalil.
Je vůbec nějaké řešení jiné než přeformátování disku? :nervous:
Uživatelský avatar
alenka_v_říši_divů
Level 6
Level 6
Příspěvky: 3201
Registrován: 06 úno 2009 19:01
Bydliště: Brno

Re: Neodstranitelná infekce

Příspěvek od alenka_v_říši_divů »

Zkus vložit log z HJT do sekce Hijackthis a můžeš přidat log z MbAM Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
manek100
nováček
Příspěvky: 1
Registrován: 14 čer 2009 11:49

Re: Neodstranitelná infekce

Příspěvek od manek100 »

zkoušel jsi nabootovat nejaky linux z live cd? pres ten me zatim sly smazat vsechny soubory
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Re: Neodstranitelná infekce

Příspěvek od Damned »

manek10 - citace
zkoušel jsi nabootovat nejaky linux z live cd? pres ten me zatim sly smazat vsechny soubory
Nejde o to "smazat soubory", ale odstranit infekci. Smazáním souboru infekci ne vždy odstraníš.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
ropizbo
nováček
Příspěvky: 3
Registrován: 14 čer 2009 10:27

Re: Neodstranitelná infekce

Příspěvek od ropizbo »

Děkuji za tipy.
Žádný z nabízených nástrojů infekci nenalezl ani při úplném skenu. Nicméně preventivně jsem přece jen smazal pomocí Antimalware FileAssasin všechny soubory, které předtím byly označeny za infikované. Pokud budou chybět, jistě nebude obtížné je doinstalovat. Nezdá se, že by byly příliš důležité.
Ještě jednou děkuji za pomoc.
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Re: Neodstranitelná infekce

Příspěvek od Damned »

Jakou infekci si odstranil?
Jinak HJT nenachází viry a MbAM není všemocný. Počítej s tím, že tam máš vundo, nebo trojana pořád. :lol:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
ropizbo
nováček
Příspěvky: 3
Registrován: 14 čer 2009 10:27

Re: Neodstranitelná infekce

Příspěvek od ropizbo »

Děkuji za varování. Počítám s možností, že se Trojan opravdu může někde skovávat. Rozesmátého smailíka tedy přijímám. Nicméně zatím se směji já. A myslím, že momentálně nemám důvod se domnívat, že infekce přetrvává. Hloubková kontrola NODEM zatím nic neodhalila a ani žádný z ostatních virových zabijáků nic neobjevil. Dokud tedy neobjevím znaky opačného stavu, nemám důvod se na toto forum prozatím vracet.
Odpovědět

Zpět na „Viry, antiviry, firewally…“