Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Vir v PC?

Zdravím, mám podezření na vir v PC, někdo z rusák mi něco něco poslal a po kliknutí na odkaz se spustilo stahování nějakého souboru(spořič obrazovky) Norton hned hlásil že je to nedůvěryhodné, nic jsem nespustil, hned sem to smazal a spustil prověření-čisto. Každopádně mám strach, nevím zdali jsem mohl vir spustit jenom tím že sem onen soubor stáhnul. A vím 100% že to co jsem stáhnul nebylo čistý.
Pokud by to někoho zajímalo, zde je odkaz na to co jsem stáhl Image_271915

Předem děkuju a omlouvám se za tak retardovaný popis.

Předmět Autor Datum
Lépe řečeno, můžu vir ,,aktivovat'' pouhým stažením souboru? Nebo ho musím spustit(ten soubor)
Prafág 12.08.2014 20:58
Prafág
vir lze do PC získat pouhým navštívením webu pokud má správny obsah, tedy napríklad využíva nejaký "…
Joseph 12.08.2014 21:22
Joseph
Takže to co sem stáhnul je zero day bug? Nebo jak teda?
Prafág 12.08.2014 21:28
Prafág
nepochopil jsi co je "zero day bug", nevim co jsi stahl, nemám chuť vysvetlovat absolutni základy oh…
Joseph 12.08.2014 22:17
Joseph
něco takového by skutečně spustil jen blbec: [http://pc.poradna.net/file/view/19453-rusak-scr-pn g]…
lední brtník 12.08.2014 23:01
lední brtník
Ono se mě to totiž ani neptalo jestli to chci stáhnout, stáhlo se to bez dotazů. A co to je za vir?
prafág 13.08.2014 09:58
prafág
A ještě podotýkám že jsem to sice stáhl ale nespustil.
prafág 13.08.2014 09:59
prafág
To ani nemusíš stahovat, já na ten tvuj odkaz klikl a už je v karanteně hajzl malej.
jezekhifi 13.08.2014 10:06
jezekhifi
firefox? Každopádně mám strach, nevím zdali jsem mohl vir spustit jenom tím že sem onen soubor stáh…
kmochna 13.08.2014 10:15
kmochna
To sem si trochu myslel, spustitelný soubor by se měl nějak spustit aby začal pracovat. A ne, Chromá…
prafág 13.08.2014 10:25
prafág
vida, ledy se hnuly. pokud máš podezření, dojdi na libovolné av fórum na preventivku.
kmochna 13.08.2014 10:28
kmochna
Dojdu, ale pokud sem tedy soubor nespustil ale jen stáhnul, tak bych měl být mimo nebezpečí?
prafág 13.08.2014 10:36
prafág
ano. záleží, jestli to nespustil jiný proces. jinak je to jen halda dat.
kmochna 13.08.2014 10:38
kmochna
Ok, jinak jak se jmenuje ten program na proskenování logu? viewtopic.php toto například.
prafág 13.08.2014 10:40
prafág
dřív se to jmenovalo hijackthis, dnes rsit. máš to tam napsaný. viewtopic.php
kmochna 13.08.2014 10:43
kmochna
Díky :)
prafág 13.08.2014 10:44
prafág
Ježiš ty seš blej!!!!!!!!!! :x: zabít tě.On sem rovnou hodí ten soubor.Seš normální? Já myslel že je…
Hauss 13.08.2014 10:49
Hauss
Platí pro tebe to samé stahni MBAM a toho hazlika se zbavíš.
jezekhifi 13.08.2014 10:50
jezekhifi
JÁ mu jednu vrazim....tohle není normální.Jod mi prosím odkaz na MBAM.
Hauss 13.08.2014 10:52
Hauss
www.malwarebytes.org
jezekhifi 13.08.2014 10:53
jezekhifi
Píše neplatný cerifikát a nepustí mě to tam.Ach bože....a půjde to třeba avastem?
Hauss 13.08.2014 10:54
Hauss
Ignoruj zavři avast apod.
jezekhifi 13.08.2014 10:55
jezekhifi
Zkontroluj datum. V počítači, ne v kalendáři na stole.
karel 13.08.2014 10:55
karel
V počítači je správný a já antivirus nemám :x::x::x: protože když mám anticirus laguje mi komp.
Hauss 13.08.2014 10:57
Hauss
Aje to máš problémek:-D
jezekhifi 13.08.2014 10:58
jezekhifi
Ale já to neotevíral.Nebo jak to sakra je? To už začne dělat bordel jen stáhnutím? To je takovej neh…
Hauss 13.08.2014 11:01
Hauss
Mě to zachytil Eset a bylo to nacpaný v C. User, já notas(tvuj název pc), App data, Local, Temp. Men…
jezekhifi 13.08.2014 11:04
jezekhifi
Vydím...je tu strašně moc souborů... ale já nevim který sou ten virák a který systémový.Hele je tu:…
Hauss 13.08.2014 11:07
Hauss
Tak je všechny vymaž.
jezekhifi 13.08.2014 11:09
jezekhifi
Tak označ a smaž všechny soubory, ne tu složku.
karel 13.08.2014 11:09
karel
A opravdu to není systemový?Nerad bych si stim něco udělal.
Hauss 13.08.2014 11:10
Hauss
To je odkládací složka. To co jede nevymažeš.
jezekhifi 13.08.2014 11:10
jezekhifi
Ale jenom aby bylo jasno je to ve složce C:\Documents and Settings\Pc
Hauss 13.08.2014 11:12
Hauss
víš co? do průzkumníka napiš do adresy %tmp% a enteruj. obsah smazej.
kmochna 13.08.2014 11:14
kmochna
Jakýho průzkumníka? Spustit?
Hauss 13.08.2014 11:15
Hauss
Sem mu neřek, že je to standartně skryté. Sorry.
jezekhifi 13.08.2014 11:15
jezekhifi
Už to %tmp% mám spuštěné jsou tu soubory.
Hauss 13.08.2014 11:16
Hauss
Ano, máme v tom jasno. Jestli sis ten soubor stáhnul, tak snad bude v té složce, do které máš nastav…
karel 13.08.2014 11:15
karel
No hele já sem stáhnul tu ruskou pí*ovinu a hned sem ji smazal.Nic jiného v té složce není.
Hauss 13.08.2014 11:16
Hauss
Když jsi to smazal, je to smazaný. Už to nenajdeš.
karel 13.08.2014 11:16
karel
No to je jasný :D ale když sem tu ruskou hovadinu smazal.Tak co ted? Nemohlo to něco udělat?
Hauss 13.08.2014 11:18
Hauss
To je skoro jedno. Na stránky se nedostaneš, protože ti to píše, že je neplatný certifikát, co to je…
karel 13.08.2014 11:22
karel
Průzkumníka jsem spustil a následně i to jak radil kocourek... :D no ale k věci.Je tu hromada soubor…
Hauss 13.08.2014 11:24
Hauss
Kde máš zase nějakou hromadu? Jestli pořád řešíš ten temp, tak buď restartuj nebo maž, když ti to ta…
karel 13.08.2014 11:25
karel
Prostě se normálně zeptám.Stáhl jsem soubor a ihned smazal.Mohl něco virus udělat? Čekám na odpověd…
Hauss 13.08.2014 11:26
Hauss
Pokud jsi ho nespustil, tak ne. A jestli jsi ho spustil, to víš jen Ty, tady odtud je na Tvůj monito…
MachR55 13.08.2014 11:28
MachR55
Takže díky ne nespustil jsem ho.Ale je divný že mi klesá rychlost stahování.Stahui pár fotek a od 30…
Hauss 13.08.2014 11:30
Hauss
vždyť to tu už máš napsaný. pokud jsi nespustil a pokud nebyl spuštěn, tak ne.
kmochna 13.08.2014 11:29
kmochna
Jojo děkuji to se mi ulevilo... poslední
Hauss 13.08.2014 11:30
Hauss
jo on ho ještě neproklikl. takový rachot kvůli viru. máš recht.
kmochna 13.08.2014 11:19
kmochna
normální není nenormálně nastavený prohlížeč a klikání na kdejakou kravinu. scr je spořič obrazovky…
kmochna 13.08.2014 10:54
kmochna
Já tam viděl jpg a image.Ach boha...to se mi ještě nestalo.
Hauss 13.08.2014 10:55
Hauss

něco takového by skutečně spustil jen blbec:
[http://pc.poradna.net/file/view/19453-rusak-scr-pn g]
.scr je přípona spustitelného programu - šetřič je program a může být virem:
[http://pc.poradna.net/file/view/19454-rusak-exe1-p ng]
[http://pc.poradna.net/file/view/19455-rusak-exe2-p ng]
pochopitelně je to vir - rusáků je na světě jen 5%, ale můžou za 50% internetové kriminality.

Předem děkuju a omlouvám se za tak retardovaný popis.

stačilo zrušit download toho viru, na co spoléhat na zoufalost jako norton.

To je skoro jedno. Na stránky se nedostaneš, protože ti to píše, že je neplatný certifikát, co to je průzkumník nevíš, horší to nebude. Můžeš z nudy přeinstalovat Windows, začít používat normální prohlížeč, zřídit si omezený účet, nastavit si, aby se nic nezačalo automaticky stahovat…

Zpět do poradny Odpovědět na původní otázku Nahoru