ako kompletne vycistit HD (virus)

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
Používateľov profilový obrázok
panasonic650
Používateľ
Používateľ
Príspevky: 1329
Dátum registrácie: Ut 13. Jan, 2009, 23:24
Bydlisko: Bratislava

ako kompletne vycistit HD (virus)

Príspevok od používateľa panasonic650 »

Ahojte,

Jeden znamy ma virus na PC a planuje preinstalovat koplet system z coho vypliva ze bude musiet zformatovad HDD. Mam ale otazku... je mozne ze by virus zostal niekde v boot sectore ci kdesi inde s tym ze format pri instalacii z WinXP CD nestaci ? Je potrebne urobit nieco viacej ?

Dik za rady.
Spoiler: ukázať
[PC] WinXP Home ENG CPU: C2D E8200 2.66GHz RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: ASUS P5KC GPU:SAPPHIRE Radeon HD 3450 256MB HDD: Samsung SpinPoint F1 750GB HD753LJ PSU: Seasonic S12II 430W CASE: Thermaltake SOPRANO silver VB1000SNS LCD: 22" LCD Samsung 2243BW silver
[NB0] Asus EEE PC 1000HE Black WinXP Home SP3
[HTPC] Win7 Ultimate ENG CPU: AMD Athlon II X4 600e RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: GIGABYTE MA785GM-US2H GPU: on board HDD: 1000GB PSU: SEASONIC S12II-330 Bronze CASE: ANTEC Fusion Remote Black TV: Panasonic TX-P42G15E Tuner: TechniSat SkyStar HD2 + CI slot
http://www.buzzle.com/articles/mongoose ... e-pet.html
Brandoo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5693
Dátum registrácie: Ne 23. Dec, 2007, 08:00
Bydlisko: Banská Bystrica

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa Brandoo »

No ak mas disk rozdeleny na viac časti a niečo z nakazenej časti kopiroval na tu druhu, tak celkom ľahko sa mohlo stať, že ho preniesol. V niektorych prípadoch stači kvalitny a silny antivirus + diagnostika s HiJack this alebo Combofix. Potom vytvoreny log hodis do fora a niekto ochotny ho analyzuje. Mne osobne veľmi pomohol Kaspersky AV a bolo to bez formatovania.. preinstalovavania alebo errorov.
Používateľov profilový obrázok
panasonic650
Používateľ
Používateľ
Príspevky: 1329
Dátum registrácie: Ut 13. Jan, 2009, 23:24
Bydlisko: Bratislava

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa panasonic650 »

Ide mi len o to formatovanie... aspon sa im precisti Win od blbosti.... Po 3 rokoch sa to oplati tak ci tak. Ale dik za radu.
Spoiler: ukázať
[PC] WinXP Home ENG CPU: C2D E8200 2.66GHz RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: ASUS P5KC GPU:SAPPHIRE Radeon HD 3450 256MB HDD: Samsung SpinPoint F1 750GB HD753LJ PSU: Seasonic S12II 430W CASE: Thermaltake SOPRANO silver VB1000SNS LCD: 22" LCD Samsung 2243BW silver
[NB0] Asus EEE PC 1000HE Black WinXP Home SP3
[HTPC] Win7 Ultimate ENG CPU: AMD Athlon II X4 600e RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: GIGABYTE MA785GM-US2H GPU: on board HDD: 1000GB PSU: SEASONIC S12II-330 Bronze CASE: ANTEC Fusion Remote Black TV: Panasonic TX-P42G15E Tuner: TechniSat SkyStar HD2 + CI slot
http://www.buzzle.com/articles/mongoose ... e-pet.html
Používateľov profilový obrázok
beggar
Nový používateľ
Nový používateľ
Príspevky: 133
Dátum registrácie: Št 10. Feb, 2005, 20:00
Bydlisko: Bratislava

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa beggar »

Su aj infiltracie, kedy len formatovanie disku nepomoze, tu je uz potrebne disk prerozdelit nanovo /povodne particie zrusit/. Ak by bola infiltracia zapisana v MBR sektore, pomoze aj spustenie instalacneho CD-cka Windows /recovery console/ a zadania prikazu fixmbr, kedy dojde k prepisaniu MBR nanovo.
cpu AMD Ryzen 7 3700X, mb ASUS Crosshair VI Hero, ram ADATA XPG Gammix D10 32GB, gpu GeForce RTX 3060 Ti
Používateľov profilový obrázok
panasonic650
Používateľ
Používateľ
Príspevky: 1329
Dátum registrácie: Ut 13. Jan, 2009, 23:24
Bydlisko: Bratislava

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa panasonic650 »

Cize ako ?

1. zrusit particiu a vytvorit nanovo

2. spustit fixmbr

Nic ine netreba ?
Spoiler: ukázať
[PC] WinXP Home ENG CPU: C2D E8200 2.66GHz RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: ASUS P5KC GPU:SAPPHIRE Radeon HD 3450 256MB HDD: Samsung SpinPoint F1 750GB HD753LJ PSU: Seasonic S12II 430W CASE: Thermaltake SOPRANO silver VB1000SNS LCD: 22" LCD Samsung 2243BW silver
[NB0] Asus EEE PC 1000HE Black WinXP Home SP3
[HTPC] Win7 Ultimate ENG CPU: AMD Athlon II X4 600e RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: GIGABYTE MA785GM-US2H GPU: on board HDD: 1000GB PSU: SEASONIC S12II-330 Bronze CASE: ANTEC Fusion Remote Black TV: Panasonic TX-P42G15E Tuner: TechniSat SkyStar HD2 + CI slot
http://www.buzzle.com/articles/mongoose ... e-pet.html
Používateľov profilový obrázok
beggar
Nový používateľ
Nový používateľ
Príspevky: 133
Dátum registrácie: Št 10. Feb, 2005, 20:00
Bydlisko: Bratislava

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa beggar »

Ak by to bola infiltracia v MBR sektore disku, tak bud zrus pri formatovani aj particie a disk prerozdel nanovo, alebo ak by bola stale infiltracia hlasena v MBR, je mozne aj urobit to, co som pisal vyssie. Len si daj pozor aj na to, co uz spominal emPORiO
cpu AMD Ryzen 7 3700X, mb ASUS Crosshair VI Hero, ram ADATA XPG Gammix D10 32GB, gpu GeForce RTX 3060 Ti
mareksn
Nový používateľ
Nový používateľ
Príspevky: 4
Dátum registrácie: St 10. Jún, 2009, 10:55

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa mareksn »

Niekedy mam taky dojem , ze u nas je toto akysi novy druh sportu ;)))))) Nezabezpecit si svoje PC potom diskutovat o tom na roznych forach a ankoniec aj tak par X do roka preinstalovat windows.Davno na to existuje riesenie aj pre menej zdatnych uzivatelov pocitacov .staci dat do vyhladavaca napriklad Google slvicko hddguarder, poriadne precitat ako to funguje a uz nikdy v zivote nebudete musiet riesit na fore podobny problem s virusom , rootkitom , T konikom atd.
Používateľov profilový obrázok
panasonic650
Používateľ
Používateľ
Príspevky: 1329
Dátum registrácie: Ut 13. Jan, 2009, 23:24
Bydlisko: Bratislava

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa panasonic650 »

pekne pises marek ale si uvedom ze su ludia co zvladnu len minimum okolo pocitaca a deti ho zase... vselicim. Potom Ti na pive povedia ci by si sa na to nemohol pozriet. Neplanujem robit admina celemu mojmu okoliu ;) Raz za cas (2r) ale pomozem.
Spoiler: ukázať
[PC] WinXP Home ENG CPU: C2D E8200 2.66GHz RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: ASUS P5KC GPU:SAPPHIRE Radeon HD 3450 256MB HDD: Samsung SpinPoint F1 750GB HD753LJ PSU: Seasonic S12II 430W CASE: Thermaltake SOPRANO silver VB1000SNS LCD: 22" LCD Samsung 2243BW silver
[NB0] Asus EEE PC 1000HE Black WinXP Home SP3
[HTPC] Win7 Ultimate ENG CPU: AMD Athlon II X4 600e RAM: 2x1GB CORSAIR TWINX XMS2 800MHz PC6400 CL4-4-4-12 MB: GIGABYTE MA785GM-US2H GPU: on board HDD: 1000GB PSU: SEASONIC S12II-330 Bronze CASE: ANTEC Fusion Remote Black TV: Panasonic TX-P42G15E Tuner: TechniSat SkyStar HD2 + CI slot
http://www.buzzle.com/articles/mongoose ... e-pet.html
Používateľov profilový obrázok
newmi
Moderátor
Moderátor
Príspevky: 7701
Dátum registrácie: Ut 23. Jan, 2007, 08:00
Bydlisko: Trnava

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa newmi »

mareksn napísal:Niekedy mam taky dojem , ze u nas je toto akysi novy druh sportu ;)))))) Nezabezpecit si svoje PC potom diskutovat o tom na roznych forach a ankoniec aj tak par X do roka preinstalovat windows.Davno na to existuje riesenie aj pre menej zdatnych uzivatelov pocitacov .staci dat do vyhladavaca napriklad Google slvicko hddguarder, poriadne precitat ako to funguje a uz nikdy v zivote nebudete musiet riesit na fore podobny problem s virusom , rootkitom , T konikom atd.
Hej, fakt "bohovske" riesenie, furt prepinat mody a hore dole resetovat pc vzdy ak chcem daco nainstalovat.
myPC CPU:i5 3350P, MB:Gigabyte B75M D3H, RAM:8GB Kingston 1600MHz cl9, VGA:MSI R9 270 Gaming DVD-RW:LG H12NR, HDD:Toshiba 1TB, SSD:Toshiba HG2 256GB, LCD:LG W2220P-BF, Case: SilentiumPC Gladius M35,PSU:Seasonic M12II 520W, Router: Mikrotik hAP ac2 myPhone: Google Pixel 4a myStation: Playstation 3 myHeadphones: Sennheiser HD 438
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa Snake »

mareksn napísal:Niekedy mam taky dojem , ze u nas je toto akysi novy druh sportu ;)))))) Nezabezpecit si svoje PC potom diskutovat o tom na roznych forach a ankoniec aj tak par X do roka preinstalovat windows.Davno na to existuje riesenie aj pre menej zdatnych uzivatelov pocitacov .staci dat do vyhladavaca napriklad Google slvicko hddguarder, poriadne precitat ako to funguje a uz nikdy v zivote nebudete musiet riesit na fore podobny problem s virusom , rootkitom , T konikom atd.
vtipné :-) keby bolo na mne, už je to vo vtipoch a srandičkách :-)

k téme: v podstate tu padlo už spomínené FIXMBR, nič rušiť netreba (keďže žiadny malware sa nevie zapísať do Partition Table).
emPORiO napísal:V niektorych prípadoch stači kvalitny a silny antivirus + diagnostika s HiJack this alebo Combofix.
Vedľa :) takéto rootkity rezidujú v pamäti, tzn žiadny AV ich neodchytí (ak im ešte neodstaví engine samozrejme), stačí rewrite MBR a následný offline scan disku (offline), online ho nikdy preč nedáš (nie, ani tak, a ano, ani tak) ;)





.
Používateľov profilový obrázok
br4n0
Používateľ
Používateľ
Príspevky: 599
Dátum registrácie: Ut 20. Mar, 2007, 08:00
Bydlisko: Bratislava V

Re: ako kompletne vycistit HD (virus)

Príspevok od používateľa br4n0 »

Pokiaľ AV nemá integrovaný AR, tak samozrejme rootkity neodchytí (ani s AR to nie je veľmi slávne). Oveľa efektívnejšie sú špecializované nástroje ako RootRepeal, GMER, Rootkit Unhooker (pochopiteľne v rukách človeka, ktorý vie, čo robí), ktoré si s nimi poradia aj online. Offline scan je prakticky jediným riešením najmä pri agresívnych vírusoch typu Virut.
Pričínou znovuinfikovania systému však nemusí hneď byť MBR rootkit. Stačí obyčajný trojan, ktorý si na každom (oddieli) disku vytvorí kópiu a obľúbený skrytý autorun.inf (o takto infikovaných USB kľúčoch ani nehovoriac). Teda pri čistení systému treba sledovať aj skrytý autorun.

Návrat na "Bezpečnost a zabezpečenie PC"