Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem virus

Zdravím,
na mém pc se zřejmě uhnízdil nějaký spyware/keylogger. Když jsem se zkoušel přihlásit k fb a začal jsem rutinně zadávat heslo, zjistil jsem, že místo do kolonky s heslem se píše do kolonky s mailem (kde je vidět), ale první 2 znaky se napsali ještě do kolonky na heslo. No a samo se to tak asi přecvaknout nemohlo, vždyť to heslo jsem psal už 1000x a tohle se ještě nestalo. Náhodou jsem si všiml dřív, než jsem ho tam celý napsal a rychle jsem to smázl (včetně historie). Pak se začalo něco chvíli načítat (přestože nemělo co, byl zapnutý pouze chrome) a pak už nic. Tak nevím, co teď, zkusil jsem pár antivirů a nic se nenašlo...

Napadá vás něco?
díky

Předmět Autor Datum
Antiviry fungují pouze proti virům. Pokud tam něco máš, tak to není virus, ale spyware a proti tomu…
Zdenál 01.12.2016 17:52
Zdenál
ještě řekni, že to heslo píšeš v chrome a k těm zbytečným antivirům máš jeden sw navíc.
lední brtník 01.12.2016 18:00
lední brtník
tak nějak úplně nevím, jak to myslíš...
zoufalec 01.12.2016 18:06
zoufalec
logo prohlížeče snad poznáš (zobrazovat titulek okna s názvem sw není in) promoření spywarem je pro…
lední brtník 01.12.2016 18:11
lední brtník
začal, chystám se k nouzovýmu režimu... a žádnej vadnej doplněk v chromu nemám, tak nevím teda... má…
zoufalec 01.12.2016 18:23
zoufalec
žádnej vadnej doplněk v chromu nemám a ty hesla ti asi na dálku krade babička. adwcleaner vygeneruj…
lední brtník 01.12.2016 18:49
lední brtník
četl jsi, co jsem napsal? byl to pouhý pokus o ukradení hesla přesměrováním do kolonky na mail jinak…
zoufalec 01.12.2016 18:57
zoufalec
jistě, stále plánuješ spustit ten adwcleaner, nic se nesmí uspěchat. a taky věříš tomu, že ti chrome…
lední brtník 01.12.2016 19:07
lední brtník
už jsem to uspěchal, adwcleaner jsem spouštěl několikrát v nouzovým režimu a nic... jinak nevěřím, ž…
zoufalec 01.12.2016 19:17
zoufalec
pak nezbývá, než místo klikátka nasadit drsný mozek -> ms autoruns má záložky: logon (po spuštění),…
lední brtník 01.12.2016 19:20
lední brtník
ten frajer se tváří docela drsně... nemáš nějakou bližší radu, co s ním mám dělat?
zoufalec 01.12.2016 19:26
zoufalec
když to nechceš řešit sám, na nějaký imagehosting hodit ty screeny - ať jsou čitelné sloupce s názve…
lední brtník 01.12.2016 20:24
lední brtník
může být? https://scontent-frt3-1.xx.fbcdn.net/t31.0-8/15289 056_1197304150351055_833403628745538476…
zoufalec 01.12.2016 20:38
zoufalec
Pokud někdo dobrovolně poleze na Ksichtoknihu...
ms 01.12.2016 20:48
ms
já myslel že assbook má snad každá oběť dnešní degenerace
zoufalec 01.12.2016 20:51
zoufalec
Nene obrazky dajte trebars na postimage.org a jak pise brtnik aby byly videt cele stlpce.
Mlocik97 01.12.2016 21:27
Mlocik97
fak nejde o fullscreen bílé stránky, na které nejsou roztažené důležité sloupce (název, image path).…
lední brtník 01.12.2016 20:55
lední brtník
ok, ještě - zakážu to tak, že to prostě odkliknu nebo tam musím něco přenastavovat? https://sconten…
zoufalec 01.12.2016 21:28
zoufalec
zrušíš fajfku. run: používáš windefender zároveň s avirou a ještě tím f-securem? co to má dohromady…
lední brtník 01.12.2016 21:58
lední brtník
f-secure není aktivní, defender taky ne. ccleaner - moc nechápu proč, patrně jsem slabomyslný opravd…
zoufalec 01.12.2016 22:45
zoufalec
netadapter.cx.sys - systémový soubor, neznámá aplikace, 88 kB, jinak vůbec nic. skenovat to nejde j…
lední brtník 01.12.2016 23:20
lední brtník
nejde to ani zkopírovat (respektive když to udělám, nikam se to nedá vložit, jako bych to neudělal)
zoufalec 01.12.2016 23:36
zoufalec
2 věci: 1. jak přesně to mám zálohovat a k čemu to vlastně bude 2. jaký prohlížeč bys doporučil a kd…
zoufalec 01.12.2016 23:52
zoufalec
pokud není spyware odstraněn, je to některý ze skrytých extensions v profilu, který antispyware nedo…
lední brtník 02.12.2016 00:08
lední brtník
pořád samé "not found"... s tou mrdkou to vyšlo, ale nic to nenašlo.
zoufalec 02.12.2016 00:39
zoufalec
šel jsem v počítači do chromu, šlo by to tam nějak najít?
zoufalec 02.12.2016 00:49
zoufalec
ještě jednou: cd %appdata% dir /w tree > %userprofile%\desktop\hledam_chrome.txt tam někde musíš s…
lední brtník 02.12.2016 00:58
lední brtník
teď tam mám volume in drive a volume serial number pak 7 programů ve sloupcích s hranatýma závorkama…
zoufalec 02.12.2016 01:05
zoufalec
ale zkusil jsem to hledat normálně a objevil jsem složku "extension rules", je to k něčemu?
zoufalec 02.12.2016 01:15
zoufalec
vytvořil se mi poznámkový blok: "hledam_chrome", co teď?
zoufalec 02.12.2016 01:20
zoufalec
v něm ten profil chrome musí být vidět.
lední brtník 02.12.2016 10:04
lední brtník
ok, ty seš tady genius. Tak teda vidíš ho? já na binární kódy a jiný šifry moc nejsem... https://sco…
zoufalec 02.12.2016 18:35
zoufalec
to je textový soubor. proč sem dáváš tohle, jak v tom chceš hledat? vždyť ten výpis má nejspíš více…
lední brtník 02.12.2016 20:01
lední brtník
nic z toho moc nenašlo... Ale jak už jsem psal předtím: našel jsem složku user data a v ní system pr…
Zoufalec 02.12.2016 20:30
Zoufalec
psal jsem výš i nějaké nezávazné cesty, kde se má nacházet uživatelský profil chrome. tak holt máš n…
lední brtník 02.12.2016 22:43
lední brtník
tak jsem to udělal, doufám, že mi to nějak nezkurví nastavení v samotném chromu... program files já…
Zoufalec 02.12.2016 23:07
Zoufalec
A už to nevydržím, prosím tě: kde/kdy/od koho ses tak naučil na PC?
Zoufalec 02.12.2016 23:26
Zoufalec
snad to chrome umí, třeba se volá chrome.exe s parametrem, google napoví: 1) založ si v něm nový pro…
lední brtník 02.12.2016 23:39
lední brtník
Zkusil a nic, ovšem jelikož se to stalo zcela ojediněle (myslím teda), přestože se přihlašuju Xkrát,…
Zoufalec 02.12.2016 23:58
Zoufalec
A změna/destrukce nastavení mi nepřijde jako řešení. u chrome ano. já proto nejdřív nabízel zkopíro…
lední brtník 03.12.2016 10:43
lední brtník
Přináším čerstvé zprávy z fronty, velkomaršále Wunderbäre. Udělátor od kolegy našel 3 postižence, kt…
Zoufalec 03.12.2016 21:00
Zoufalec
myslím, že se dá žít i s chromákem: dávat si bacha na co klikáš - zásadně, ale zásadně nebrat divné… poslední
lední brtník 03.12.2016 21:21
lední brtník
https://scontent-frt3-1.xx.fbcdn.net/t31.0-8/15289 294_1197337017014435_8727163827086715625_o.jpg ht…
zoufalec 01.12.2016 21:29
zoufalec
ty office doplňky: jsem upřímně rád, že tak shitovou verzi nemám nainstalovanou. m$ aplikace jsou čí…
lední brtník 01.12.2016 22:05
lední brtník
ty office doplňky: nemálokrát jsem měl tu smůlu zjistit, co to je za svinstvo... ale bylo to součást…
zoufalec 01.12.2016 22:50
zoufalec
MS Office NENÍ součástí Windows! Je to samostatný balík programů. Pokud spustíš instalaci Office se…
Zdenál 02.12.2016 08:51
Zdenál
no pardon, já o žádném takovém čištění disku nevím... proto mám ten ccleaner to jako jinak nevím, ja…
zoufalec 02.12.2016 18:18
zoufalec
jak_vycistit_disk.php
Zdenál 02.12.2016 18:51
Zdenál
Důvěryhodné prohlížeče jsou Edge,nebo IE 11.Ať se ti to líbí,nebo ne.
kozakl 01.12.2016 19:08
kozakl
To je důvěryhodný jako prase no :D Edge možná, IE 11 rozhodně ne, pořád to má tunu much.
Aleš79 01.12.2016 23:08
Aleš79
IE11 je ok iba starsie verze katastrofa, skor edge je katastrofa jinak firefox je dobrej.
Mlocik97 02.12.2016 06:48
Mlocik97
Zkus ADWCLEANER nebo MBAM
Dominik82 01.12.2016 21:37
Dominik82

Antiviry fungují pouze proti virům. Pokud tam něco máš, tak to není virus, ale spyware a proti tomu jsou logicky určeny antispywarové programy. Takže zkus AdwCleaner a MBAM (spouštěj z nouzového režimu Windows), vše, co tyto programy najdou, smaž.

četl jsi, co jsem napsal?
byl to pouhý pokus o ukradení hesla přesměrováním do kolonky na mail
jinak docela pochybuju, že adblock nebo ghostery (který už nějakou dobu použivám a jsem s tím spokojenej) by zničeho nic udělali takovou hovadinu.
ale jinak si tvou radu beru k srdci, stále na tom dělám

už jsem to uspěchal, adwcleaner jsem spouštěl několikrát v nouzovým režimu a nic...
jinak nevěřím, že by mi chrom ukazoval všechny doplňky, samozřejmě vím, co to je za kurvu, ale pár takových doplňků jsem už zrušil před nějakou dobou a další se od té doby neobjevily...

budu si teda muset s babičkou vážně promluvit

Nene obrazky dajte trebars na postimage.org a jak pise brtnik aby byly videt cele stlpce.

zrušíš fajfku.

run:
používáš windefender zároveň s avirou a ještě tím f-securem? co to má dohromady dělat?
ccleaner: řeknu to zdvořile - jeho používání je známkou slabomyslnosti.
ten appnhost vypadá jako smazaný spouštěč spyware ... fak není v logu adwcleaneru žádný záznam?

explorer (shell extension průzkumníka):
když máš 7-zip, k čemu kradený winrar?

internet explorer:
zakázal bych doplněk office. věčně děravý a nebezpečný office nemá co přístupovat k webovému obsahu.

task scheduler:
zakázal bych všechno, snad kromě defenderu a onedrive. rozhodni se, který z antivirů chceš provozovat.

drivers:
u označeného netadapter.cx.sys zjisti podle data a vlastností/popis, k čemu patří. nech ho proskenovat na virustotal.

f-secure není aktivní, defender taky ne.
ccleaner - moc nechápu proč, patrně jsem slabomyslný
opravdu vůbec žádný záznam

winrar jsem musel stáhnout spolu s nějakou kravinou

je to s těma antivirama tak moc hrozný? nějak to nevypadá, žeby se vzájemně rušili...

netadapter.cx.sys - systémový soubor, neznámá aplikace, 88 kB, jinak vůbec nic. skenovat to nejde

netadapter.cx.sys - systémový soubor, neznámá aplikace, 88 kB, jinak vůbec nic. skenovat to nejde

jestli je zamknutý, mohl by jít zkopírovat. tu kopii oskenovat.

je to s těma antivirama tak moc hrozný? nějak to nevypadá, žeby se vzájemně rušili...

spíš nebudou fungovat, až budou muset. ale pokud neběží současně ve službách/services, je to ok.

jestli se zvrhlé chování chromu nevyřešilo, zazálohovat/přesunout současný profil chrome v appdata, nechat vytvořit nový.
lepší=bezpečnější je jakýkoli normální prohlížeč.

pokud není spyware odstraněn, je to některý ze skrytých extensions v profilu, který antispyware nedokázal detekovat. pak ho zahodit ručně.
nemám tu ani chrome, ani w7, tak jen jak to najít:

cd %appdata%
attrib extensions /s /d

a mělo by to vypsat cestu k profilu chrome. možná by šlo hledat i "google chrome"

nezkopírovatelný soubor by mohl jít kopnout v nouzovém režimu.
100% pak z libovolného boot cd se správcem souborů (hirens, atd)

to je textový soubor. proč sem dáváš tohle, jak v tom chceš hledat? vždyť ten výpis má nejspíš více stránek.
pokud neregistrovaní nemohou vložit přílohu, jde použít libovolné skladiště, nebo se registrovat.

na žádném z normálních počítačů, které mám po ruce/po síti, není chrome nainstalovaný, tak se nemůžu přesvědčit, kde má profil.

nezávazně:

C:\Users\"uživatel"\AppData\Local\Google\Chrome\Us er Data\
xp: C:\Documents and Settings\"uživatel"\Local Settings\Data Aplikací\Google\Chrome\User Data\
C:\Users\[uživatel]\AppData\Local\Google\Chrome\Us er Data
C:\Document and Settings\[uživatel]\Data Aplikací\Google\Chrome\User Data

psal jsem výš i nějaké nezávazné cesty, kde se má nacházet uživatelský profil chrome.
tak holt máš nějakou neznámou verzi windows, kde se žádný profil chrome nevytváří a jeho adresář je úplně prázdný.

zoufalec [88.103.228.xxx], 02.12.2016 01:15
ale zkusil jsem to hledat normálně a objevil jsem složku "extension rules", je to k něčemu?
našel jsem složku user data a v ní system profile a pak extension rules, není to náhodou to, co se snažíme najít?

je to možné, ale k ničemu. nevidím tu vypsanou ani cestu k ní, ani obsah. mám si kdejaké svinstvo kvůli každému tazateli instalovat?
jde o to, odkud níž začít mazat. máš to před sebou, ale výsledky bádání si necháváš pro sebe, tak to nebudem zdržovat: nic nezálohuj, smaž pod %userprofile% všechno, co patří google chrome, na moc % to pomůže.

aby to bylo 100%, nesměl by chrome instalovat žádné doplňky do program files / (nebo x86 verze).
obávám se, že to zase budeme zjišťovat 2 dny.

tak jsem to udělal, doufám, že mi to nějak nezkurví nastavení v samotném chromu...

program files já vypátrám, ale určitě nevím, jak mu zatrhnout stahování neviditelných doplňků...
Dál mám dotaz, musel to být nutně spyware? nemůže to být například třeba nabourání wifi nebo něco podobnýho či nějaká dysfunkce?
jinak ale čekám na další pokyny, rád bych to měl už pořešený taky :puff:

snad to chrome umí, třeba se volá chrome.exe s parametrem, google napoví:
1) založ si v něm nový profil
2) bude se na stránce, kde se předtím staly ty události s heslem, chovat nový účet* stejně špatně?

*) i když jak to teď čtu, místo opravy uživatelského profilu (jako u firefoxuú jde u chrome jen o tahání další identity a osobních dat.

Přihlaste se do nově vytvořeného profilu v Chromu pomocí účtu Google.

jednodušší je staré nastavení smazat/zahodit a neřešit.

A změna/destrukce nastavení mi nepřijde jako řešení.

u chrome ano. já proto nejdřív nabízel zkopírovat profil pryč, ale když není k nalezení, co s tím.
kolega tu zmiňuje jiný udělátor, zkušenosti nemám, ale vyblbneš se.
v samostatných procesech mimo prohlížeč jsem si ničeho nevšim, viz poznámky k ms autoruns. takže je to podle mě v (doplňcích) chrome.

můžeš se ještě těšit, že je to keylogger - mezi systémovými drivery se dá snadno přehléhnout, pokud rovnou některý nemodifikoval. potom by ho mohlo odhalit jen bootovací antivirové cd, ideálně ze států s nejvyšší počítačovou kriminalitou:
livecd
4162

Přináším čerstvé zprávy z fronty, velkomaršále Wunderbäre.
Udělátor od kolegy našel 3 postižence, který nápadně připomínaly nechtěné doplňky chromu (něco o appnhost, user key registr nebo tak něco), tak jsem je zrušil.
Mistr kaspersky posléze nenašel nic, stejně tak udělátor a spol. Drweb byl nekompatibilní a když jsem se ho zbavil, zanechal po sobě nechtěnou aplikaci, které už jsem se taky zbavil...

Mám naději, že bitvu jsme vyhráli, zhodnocení nechám na tobě.

A teď válka pokračuje: Pomůžeš mi zabránit tomu, aby Herr ChromFührer stahoval neviditelné nechtěné doplňky?

myslím, že se dá žít i s chromákem:
dávat si bacha na co klikáš - zásadně, ale zásadně nebrat divné zdroje a zázračně free.
dobře se dívat na všechny hlášky, když se něco chce stahovat/instalovat.
a aspoň cvičně co 1/4 roku projet pc antispywarem. s jiným prohlížečem stačí 1x ročně. je to kvůli tomu, že chrome umí skrývat doplňky.

dokud byli kinderhaxoři vychovaní jen na m$ windows, jako 100% obrana stačil omezený účet. asi po 10 letech používání windows (a s nástupem vista+) si kriminálníci konečně všimli uživatelských práv, dnes se škodná klasicky instaluje do profilu uživale, kde má i omezený uživatel a jím spuštěný spyware instalační práva.
právě proto jsme šli po vyhubení profilu chrome - tomu tak nějak odpovídají i nalezené záznamy tím killerem.

edit: "kaspersky / dr.web nic nenašly"
jsou to jen antiviry. doplňky v prohlížečích a u boot verze ani záznamy v registrech jim nejedou, ale právě díky boot verzi mají dobrou šanci odhalit rootkity, s oblibou zneužívané ke krádeži hesel. to ale nebyl tento případ.

MS Office NENÍ součástí Windows! Je to samostatný balík programů. Pokud spustíš instalaci Office se standardnm nastavením, nainstaluje se i tohle svinstvo. Je třeba volit uživatelskou instalaci a všechny tyhle srandičky vůbec neinstalovat.
Ostatně - volit uživatelskou instalaci a detailně projít všechny možnosti je zapotřebí dnes u všech programů, protože většina z nich obsahuje zbytečnosti ve formě rlzných autoupdatovačů, toolbarů apod.

A ještě k CCleaneru - uživatelé CCleaneru jsou především charakterističtí tím, že několikrát do roka instalují Windows, protože jim je CCleaner rozesral (oni to ovšem netuší, z rozesrání viní Microsoft). Těm, kteří CCleaner (a ani jiné čističe a tuniče) nepoužívají, vydrží zpravidla jwdna instalace Windows řadu let. CCleaner se dá jakž-takž akceptovat jen pokud ho používáš k mazání dočasných souborů (zytečně, protože program Vyčistění disku je součástí Windows) a nikdy nesaháš na registry.

IE11 je ok iba starsie verze katastrofa, skor edge je katastrofa jinak firefox je dobrej.

Zpět do poradny Odpovědět na původní otázku Nahoru