cwbe coordinatez:
101
63540
63709
1265519
4885157

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::2
1 ❤️


show[ 2 | 3] flat


Ej, minuly tyzden som riesil jeden dost hnusny virus. NOD mi o nom pisal ze to je "Win32/Injector.WE trojsky kon" (obcas mi vyskakovalo okienko ze nejaky proces mi stahuje zavireny subor z internetu)

Stahovalo to subor 'pr3xy.exe' a medzi procesmi mi bezal zvlastny proces 'msdrive.exe', ktory sa tiez zaradil do registrov medzi zoznam programov spustanych po starte. Stahovalo ho to zo stranky http://67.215.1.206/

NOD s najnovsou databazou mi ho nevedel vyliecit, vyssie popisany postup pomohol iba na hodinku, potom sa to vsetko znova opakovalo, google mi o tom viruse nic nenasiel ...

Musel som sa do toho pustit hlbsie. Spustil som si zopar sledovacich programov z SysInternals:
- FileMon (ktorym som sledoval ktory proces vytvara ten subor s virusom)
- Procexp (co je taky trochu lepsi task-manager)
- TcpView (ktorym som sledoval ze ktory proces sa pripaja do internetu a stahuje ten zavireny subor)
- RegMon (ktorym som sledoval ktory program zapisuje spustanie msdrive.exe do registrov)

Po dlhsej chvili sledovania som zistil, ze stahovanie sposobuje proces 'explorer.exe', ktory je zial zivotne dolezity pre Windowsy. NOD na nom virus nenasiel, tak som sa rozhodol pre drasticke riesenie - skopirovat 'explorer.exe' z ineho pocitaca na ten moj.

Nastastie to nieje prilis zlozite. Explorer.exe sa da jednoducho killnut cez task manager. Sice tym padom pridem o taskbar, tray, start menu a vsetky podobne drobnosti, ale to nevadi. Po killnuti som cez total-commandera prekopiroval nezavadny explorer.exe na jeho miesto do WINDOWS/explorer.exe a do cache do WINDOWS/system32/dllcache/explorer.exe . System sa sice stazoval, ze sa objvila nespravna verzia suboru, a chce ho obnovit zo zalohy, ale to nevadi, dalo sa to odkliknut.

Explorer som potom znovu nakopol z task managera ( da sa spustit cez skratku Ctrl + Shift + Esc ) - v menu File som v menu Run prikazal spustit proces 'explorer'.

Potom som este vycistil msconfig, winlogon, windows adresar a temporary adresare od vyssie spominanych zavirenych suborov.

A odvtedy funguje vsetko v poriadku.




000001010006354000063709012655190488515704889310
repelent
 repelent      04.09.2009 - 16:30:45 (modif: 04.09.2009 - 16:30:52), level: 1, UP   NEW !!CONTENT CHANGED!!
ja ked som mal volakedy problem s explorerom, tak som ho proste vyhodil... zivotne dolezity? nah...
nahodil som si nejaky minimalisticky window manager a hned bolo vsetko v poriadku :)

00000101000635400006370901265519048851570488931006011645
2ManyFingers
 2ManyFingers      17.05.2011 - 17:07:14 , level: 2, UP   NEW
co konkretne si na to pouzil?

0000010100063540000637090126551904885157048893100601164506011682
repelent
 repelent      17.05.2011 - 17:18:26 , level: 3, UP   NEW
Fuha.. tak to uz si nepamatam. To bolo este windows xp. Malo to taky maly, volne lietajuci quicklaunch bar akurat a kontextove menu na pravom tlacitku. Inak som na ploche nemal nic. Okna mali klasicky windows style look.

mam pocit, ze odtialto som si vyberal https://kyberia.sk/id/1294549/ ale ako na to pozeram, tak nespoznavam nic

sorry

000001010006354000063709012655190488515704889044
k0zmonAut
 k0zmonAut      04.09.2009 - 14:03:01 (modif: 02.10.2009 - 15:32:02), level: 1, UP   NEW !!CONTENT CHANGED!!
tiez som to mal.. odpojil som pocitac od internetu.. dal 2 kontroly Nodom, Spybot mi tiez po 2 krat nieco nasiel a potom sa to vycistilo..
akurat mi to napadlo exe subory programu Glary utilities, ale tie som dal vymazat a preinstaloval som to.

edit: este som to potom musel precistit s malware bytes antimalware