Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nový vir z informací TV Nova

To, co se nehodí jinam..

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
michal.kolesa
Nedůvěryhodný
Příspěvky: 30
Registrován: 29 lis 2003 10:15
Bydliště: Rakovník
Kontaktovat uživatele:

Nový vir z informací TV Nova

#1 Příspěvek od michal.kolesa »

Koukali jste před chvílí na TV Nova na reportáž v televizních novinách ? Informovali o novém viru

textový popis reportáže zde: http://tn.nova.cz/zpravy/domaci/extremn ... itaci.html

Docela mě to vyděsilo, ví někdo něco blíže? Koukal jsem na blogy 2 českých antivirových firem a nic jsem tam nenašel, že by se něco šířilo.

Používám Microsoft Security Essential a on-line antiviry (ESET, F-Secure)
Michal Kolesa
29 let, Invalidní důchodce ,Vyučen: elektrikářem - silnoproud, Maturita: Strojírenství, Zájmy: Počítače a ostatní zařízení z hlediska bezpečnosti

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Nový vir z informací TV Nova

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: TDL neni rozhodne zadna novinka :?:

:arrow: Neco malo o nem
  • jeden z rodiny MBR TDSS rootkitu
  • nemá soubor ani službu, je zapsán v mbr části disku
  • napadá systémové ovladače disku
  • skvělá technika kamufláže (antivirům předhazuje čisté soubory), velmi odolný při odstraňování
  • rád „krade“ hesla a „povídá si o nich“ s okolím
  • první tři měsíce roku 2011 – napadeno více jak 4,5 milionu PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

StrejdaProšek
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 650
Registrován: 22 srp 2011 09:26

Re: Nový vir z informací TV Nova

#3 Příspěvek od StrejdaProšek »

Někde jsem tady už o něm četl zmínku :wink:
Pokud nebudeš stahovat bůhvíco, bůhvíkde a od bůhví koho.
Ne nejsem náboženský založen :D
A budeš dodržovat základní pravidla ochrany pc (antivir+firewall, občasná kontrola na spyware, adware a jinou havěť), občas si taky nech udělat preventivní kontrolu zde na fóru :idea:
Tak by se tě problém neměl týkat :wink:

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Nový vir z informací TV Nova

#4 Příspěvek od vyosek »

StrejdaProšek píše:Někde jsem tady už o něm četl zmínku :wink:
A dokonce byl uz hodnekrat u nas lecen...

ESET jej identifikuje jako Olmarik ci Aleuron v operacni pameti...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Nový vir z informací TV Nova

#5 Příspěvek od Pavuk29 »

Ja ked v TV pocujem alebo v novinac citam o nejakom novom strasnom viruse, je mi to jasne, ze je to vec aspon stvrt roka stara...
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Vrtule
Přítel fóra
Přítel fóra
Příspěvky: 328
Registrován: 20 dub 2007 22:54
Bydliště: Praha
Kontaktovat uživatele:

Re: Nový vir z informací TV Nova

#6 Příspěvek od Vrtule »

Zdravím,

nojo, v televizi si občas něčeho všimnout.

Pravda je taková, že se relativně nedávno objevila nová verze TDL4, která funguje trochu odlišně než varianty minulé. Rozdíl spočívá v tom, že nepřepisuje kód MBR, ale vytvoří si v tabulce oddílů svůj vlastní oddíl a nastaví jej jako aktivní. Tím docílí toho, že i základní bootovací kód od Windows, který je v MBR uložen, bude chápat oddíl vytvořený virem jako bootovací a předá mu řízení.

Další podrobnosti si nepamatuju, ale pravděpodobně se nebudou příliš lišit:
+ Virus ukládá informace na svém vlastním oddílu ve svém vlastním souborovém systému, jehož možnosti byly vylepšeny (ověřování obsahu souborů přes kontrolní součty, větší počet souborů)
+ Hlídá změny v MBR a pravděpodobně také na svém oddílu
+ Bude asi fungovat i pod 64bitovými verzemi Windows (ale to jsem nikde neviděl u této nové verze explicitně napsané).

Uživatelský avatar
michal.kolesa
Nedůvěryhodný
Příspěvky: 30
Registrován: 29 lis 2003 10:15
Bydliště: Rakovník
Kontaktovat uživatele:

Re: Nový vir z informací TV Nova

#7 Příspěvek od michal.kolesa »

Tak co umí jsme probrali a teď k důležitější věci

Jak se toho "hajzlíka" zbavit ?
Michal Kolesa
29 let, Invalidní důchodce ,Vyučen: elektrikářem - silnoproud, Maturita: Strojírenství, Zájmy: Počítače a ostatní zařízení z hlediska bezpečnosti

Uživatelský avatar
mahajana
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 308
Registrován: 15 led 2010 16:08

Re: Nový vir z informací TV Nova

#8 Příspěvek od mahajana »

Naughty :happy: se už určitě těší na trojboj TDL4 :evil: zde na foru :all_coholic: :D

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Nový vir z informací TV Nova

#9 Příspěvek od Pavuk29 »

michal.kolesa píše:Tak co umí jsme probrali a teď k důležitější věci

Jak se toho "hajzlíka" zbavit ?
Alebo skor ako ho neziskat? :)
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Vrtule
Přítel fóra
Přítel fóra
Příspěvky: 328
Registrován: 20 dub 2007 22:54
Bydliště: Praha
Kontaktovat uživatele:

Re: Nový vir z informací TV Nova

#10 Příspěvek od Vrtule »

ak co umí jsme probrali a teď k důležitější věci

Jak se toho "hajzlíka" zbavit ?
Když byl "v módě" TDL3, tak se vyrojilo hned několik utilit na jeho odstranění. Nevím ale, zda byly upgradovány i na tuhle novou variantu čtvrté verze.

http://support.kaspersky.com/faq/?qid=208283363

Smutné je, že pokud ten rootkit vytváří svůj vlastní oddíl, ale jinak MBR nemění, pravděpodobně na něj nebude zabírat příkaz fixmbr či bootsect

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Nový vir z informací TV Nova

#11 Příspěvek od vyosek »

TDSSKiller od Kasperskeho zabiral, tez zabiral aswMBR od Alwilu (Avast)...

Detekci umi i gmer a mbr.exe od nej...Mel by si s nim poradit i ComboFix a i zmineny fixmbr, ale nejjistejsi je TDSSkiller - kaspersky vydava aktualizaci tusim co druhy den
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Vrtule
Přítel fóra
Přítel fóra
Příspěvky: 328
Registrován: 20 dub 2007 22:54
Bydliště: Praha
Kontaktovat uživatele:

Re: Nový vir z informací TV Nova

#12 Příspěvek od Vrtule »

kaspersky vydava aktualizaci tusim co druhy den
Nevím, jak je to teď, ale bývaly doby, kdy se TDL aktualizoval každou chvíli. Každých pár hodin vycházel ve zmutované podobě, aby unikl signaturám v databázích antivirů. A často přinášel vylepšení v podobě anti-anti technologií.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Nový vir z informací TV Nova

#13 Příspěvek od vyosek »

Tak hlavne co mam vim, tak co chvili prepisuje mbr sektor, takze jak si tam obcas nejaka utilita sahla tak slo PC do BSOD
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Douber
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 64
Registrován: 16 bře 2008 20:09
Bydliště: Tož já su z Prahy :)

Re: Nový vir z informací TV Nova

#14 Příspěvek od Douber »

Panebože! Vy se tu díváte na bulvární televizní noviny Novy, které jsou objektivním zprávám vzdálené na světelné roky. Dokážou udělat z nepodstatné zprávy událost roku s nulovou informační hodnotou. Aspoň vidím o co přicházím. Televize co dokáže vpustit na televizní obrazovky kraviny typu Superstár a Babicovy dobroty, bych fakt nebral moc vážně.

Uživatelský avatar
graupel
Návštěvník
Návštěvník
Příspěvky: 133
Registrován: 13 bře 2010 15:44
Bydliště: Košické Oľšany, Slovensko

Re: Nový vir z informací TV Nova

#15 Příspěvek od graupel »

ESET ho veľmi dobre vie odstrániť, ale len offline.
Pri spustenom OS však ESET nemá šancu Olmarika odstrániť. Pre takéto typy ťažkých infiltrácií je tu program, ktorý treba vypáliť, ale málo ľudí o ňom vie - ESET SysRescue. http://www.youtube.com/watch?v=IgOKCC2lAMw

Odpovědět