Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Že by virus?

Od včerejška mám nějaký pomalejší internet. Chrome je celkem ok, ale mozila dlouze načítá a zdá se mi i PC pomalejší.
Už jsem projel PC s:
Spyware Terminator
Kaspersky- pro odstranění virů verze
Spybot

Nikdo nic nenašel.

Ráno po zapnutí PC jsem měl vypnutou firewall bránu.
Po spuštění msconfig jsem našel "Tuer" což jsem na internetu nezjistil, zda je to vir nebo jen nejaka chyba registru. Co je ale zajímavý, nejde mi spustit žádný online scan (třebas od esetu)
Ptal jsem se máti co včera na PC dělala a prej nic.

[21alchw.jpg]

Mám si PC ještě něčím projet nebo co byste mi doporučili? Dík

Předmět Autor Datum
jistě. Když se PC zaviruje malwarem, tak to vždycky "samo" a "nikdo nic nedělal".. Tuer/Tür = němec…
touchwood 04.03.2013 13:09
touchwood
Jak se toho zbavím nebo co s tím? Dík
Mana7 04.03.2013 13:12
Mana7
tyhle kinderviry stačí vytípat v taskmanageru a následně smazat z disku. Důležité je najít i dropper…
touchwood 04.03.2013 13:16
touchwood
Vůbec nevím o čem je řeč. Co, kde , mám jak udělat?
Mana7 04.03.2013 13:19
Mana7
1. otevřeš správce úloh (task manager, alias taskmgr.exe). vytípáš všechny procesy, které běží z tvé…
touchwood 04.03.2013 13:56
touchwood
ad1) vsecko pod "user" ukoncim proces ok? [ouw8k1.jpg] ad2) to je kde? ad3) to udelam kde?
Mana7 04.03.2013 17:48
Mana7
Není někde o tom podrobný návod?
Mana7 04.03.2013 18:12
Mana7
Spusťte nástroj Kontrola systémových souborů jako správce systému k obnovení nesprávné Tuer.exe a ně…
soliarko25 04.03.2013 13:13
soliarko25
Ahoj :-) • Stiahni RSIT: 32bit: RSIT.exe 64bit: http://images.malwareremoval.com/random/RSITx64.ex…
Unlimited1269 04.03.2013 13:22
Unlimited1269
na takové věci spouštím antivirové boot cd, najde i rootkit: avg-rescue-cd 4162 http://www.avira.com…
lední brtník 04.03.2013 13:32
lední brtník
Konečně Roguekiller ho detekoval jako jediný, bohužel ale nejde smazat, jak se té havěti zbavit? Ro…
Mana7 04.03.2013 18:45
Mana7
na takové věci spouštím antivirové boot cd ale když víš kde leží, můžeš zkusit i nouzový režím.
lední brtník 04.03.2013 18:49
lední brtník
no a kdyz si stahnu ty boot cd oc s tim potom?
Mana7 04.03.2013 18:55
Mana7
Nabootuješ ho, a potom spustíš kontrolu tím antivirem, každý lepší antivir má i Boot CD a dokáže tak…
albru123 04.03.2013 18:58
albru123
sem si stáhl avg, to zřejmě nefunguje a nebo to nechápu to kaspersky boot cd mam, ale nevim jak to…
Mana7 04.03.2013 19:11
Mana7
Dáš tam to CD a restartuješ PC, pokud ti to nenaběhne, musíš změnit boot priority, to ať už ti porad…
albru123 04.03.2013 19:17
albru123
takže jednodušší bude ten nouzový režim: kromě smazání celého adresáře "C:\Documents and Settings\us…
lední brtník 04.03.2013 19:04
lední brtník
ok jsem v nouzovém režimu, smažu tedkom ten soubor ale jak smazu ten zaznam v registrech? to nejdu…
Mana7 04.03.2013 19:17
Mana7
Start -> cmd a enter, potom zadáš ten příkaz co ti poradili. Popřípadě Win + R -> cmd a ten příkaz.
albru123 04.03.2013 19:18
albru123
pokud by to bylo příliš složité, vytáhni disk ven, přidej do jiného pc jako druhý disk, tam ho odvir…
lední brtník 04.03.2013 19:27
lední brtník
nacetl jsem to pomoci ISA, ale zadny spousteci soubor tam neni
Mana7 04.03.2013 19:40
Mana7
OMG musis to vypalit a NABOOTOVAT z toho CD. To je prave zmysel toho ze to je v .iso, a zmysel pri o…
MM.. 04.03.2013 19:44
MM..
no jo jenze ja na tom PC nemam CDromku, uz tam na ni neni volna pripojka. Je jeste nejaka jina mozn…
Mana7 04.03.2013 19:52
Mana7
proto bootovací cd, protože běží vlastní systém bez přítomnosti tvých virů. tady netrénujeme soutěž…
lední brtník 04.03.2013 19:58
lední brtník
ten screen s ikonou "kaspersky rescue disk" jsi skutečně neviděl? nechceš to někomu nechat? mazání…
lední brtník 04.03.2013 19:51
lední brtník
Nějakým zázrakem se mi to podařilo odstranit. PC se zrychlilo, stránky na netu načítaj rychle, dosta…
Mana7 04.03.2013 21:31
Mana7
Když už ten soubor není na disku, tak ten řádek v msconfig můžeš smazat, ne?
albru123 04.03.2013 21:33
albru123
Jak ho smažu?
Mana7 04.03.2013 21:40
Mana7
správně píšeš, že je tam nejspíš už bezcenný spouštěcí záznam - samotný vir už je nejspíš odstraněn.…
lední brtník 04.03.2013 22:25
lední brtník
soubor jsem smazal v tech registrech ho to nenaslo ale kdyz sem pak zadal kontrolu tak tam porad j…
Mana7 04.03.2013 19:31
Mana7
tuer-exe.html RegUtility_Setup.exe poslední
ruda 04.03.2013 22:43
ruda

1. otevřeš správce úloh (task manager, alias taskmgr.exe). vytípáš všechny procesy, které běží z tvého profilu a klidně vše, co típnout půjde.
2. smažeš všechny exe soubory ze svého profilu
3. vytvoříš nového uživatele, uděláš jej adminem
4. svému účtu odebereš admin oprávnění, zařadíš jej do skupiny users

Konečně Roguekiller ho detekoval jako jediný, bohužel ale nejde smazat, jak se té havěti zbavit?

RogueKiller V8.5.0 [Feb 9 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/file/413-rogu ekiller/
Webové stránky : roguekiller.php
: tigzyrk.blogspot.com

Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Normální režim
Uživatel : user [Práva správce]
Mód : Kontrola -- Datum : 03/04/2013 18:34:45
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Itheziho ("C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe") -> NALEZENO
[RUN][SUSP PATH] HKUS\S-1-5-21-117609710-1592454029-839522115-1003[ ...]\Run : Itheziho ("C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe") -> NALEZENO
[PROXY IE] HKLM\[...]\Internet Settings : ProxyServer () -> NALEZENO

takže jednodušší bude ten nouzový režim:
kromě smazání celého adresáře "C:\Documents and Settings\user\Data aplikací\Fenu\"
můžeš smazat záznam v registrech:

reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Itheziho /f

kontrola:

reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run

a zkontroluj nastavení proxy: ovládací panely - internet - připojení

pokud by to bylo příliš složité, vytáhni disk ven, přidej do jiného pc jako druhý disk, tam ho odviruj.
po vrácení zpět si nastav omezený účet, jinak se za chvíli zaviruješ zas.

proto bootovací cd, protože běží vlastní systém bez přítomnosti tvých virů.
tady netrénujeme soutěž ve čtení .iso formátu, ale máš BOOTOVAT.
samozřejmě ten kaspersky (i ostatní výrobci av boot cd) umí bootovací flashku, dohledej si u nich odkazy.

nebo odvirovat v jiném pc.

nebo si pučit usb cdrom.

nebo to konečně zvládnout v nouzovém režimu.

ten screen s ikonou "kaspersky rescue disk" jsi skutečně neviděl? nechceš to někomu nechat?

mazání v registrech:
když spustíš regedit - je ve větvích:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

nastaveno spuštění viru:
C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe ?
teoreticky je možné že ty položky tam jsou, ale virus ti sebral právo zápisu (=mazání).

místo regedit.exe jde na zákaz spouštění použít elegantnější program codestuff starter, nebo ms autoruns.

správně píšeš, že je tam nejspíš už bezcenný spouštěcí záznam - samotný vir už je nejspíš odstraněn.
už jsem uvedl starter nebo autoruns, které ti záznam vypnou nebo vymažou.
stejně tak jde vymazat přímo v registrech, zvol postup který se ti líbí víc.
jde zrušit odfajfkování i v msconfig.exe.

Zpět do poradny Odpovědět na původní otázku Nahoru