Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Že by virus?

Od včerejška mám nějaký pomalejší internet. Chrome je celkem ok, ale mozila dlouze načítá a zdá se mi i PC pomalejší.
Už jsem projel PC s:
Spyware Terminator
Kaspersky- pro odstranění virů verze
Spybot

Nikdo nic nenašel.

Ráno po zapnutí PC jsem měl vypnutou firewall bránu.
Po spuštění msconfig jsem našel "Tuer" což jsem na internetu nezjistil, zda je to vir nebo jen nejaka chyba registru. Co je ale zajímavý, nejde mi spustit žádný online scan (třebas od esetu)
Ptal jsem se máti co včera na PC dělala a prej nic.

[21alchw.jpg]

Mám si PC ještě něčím projet nebo co byste mi doporučili? Dík

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Konečně Roguekiller ho detekoval jako jediný, bohužel ale nejde smazat, jak se té havěti zbavit? Ro…
Mana7 04.03.2013 18:45
Mana7
na takové věci spouštím antivirové boot cd ale když víš kde leží, můžeš zkusit i nouzový režím.
lední brtník 04.03.2013 18:49
lední brtník
no a kdyz si stahnu ty boot cd oc s tim potom?
Mana7 04.03.2013 18:55
Mana7
takže jednodušší bude ten nouzový režim: kromě smazání celého adresáře "C:\Documents and Settings\us…
lední brtník 04.03.2013 19:04
lední brtník
ok jsem v nouzovém režimu, smažu tedkom ten soubor ale jak smazu ten zaznam v registrech? to nejdu…
Mana7 04.03.2013 19:17
Mana7
pokud by to bylo příliš složité, vytáhni disk ven, přidej do jiného pc jako druhý disk, tam ho odvir…
lední brtník 04.03.2013 19:27
lední brtník
nacetl jsem to pomoci ISA, ale zadny spousteci soubor tam neni
Mana7 04.03.2013 19:40
Mana7
OMG musis to vypalit a NABOOTOVAT z toho CD. To je prave zmysel toho ze to je v .iso, a zmysel pri o…
MM.. 04.03.2013 19:44
MM..
no jo jenze ja na tom PC nemam CDromku, uz tam na ni neni volna pripojka. Je jeste nejaka jina mozn…
Mana7 04.03.2013 19:52
Mana7
proto bootovací cd, protože běží vlastní systém bez přítomnosti tvých virů. tady netrénujeme soutěž… nový
lední brtník 04.03.2013 19:58
lední brtník
ten screen s ikonou "kaspersky rescue disk" jsi skutečně neviděl? nechceš to někomu nechat? mazání…
lední brtník 04.03.2013 19:51
lední brtník
Nějakým zázrakem se mi to podařilo odstranit. PC se zrychlilo, stránky na netu načítaj rychle, dosta… nový
Mana7 04.03.2013 21:31
Mana7
Když už ten soubor není na disku, tak ten řádek v msconfig můžeš smazat, ne? nový
albru123 04.03.2013 21:33
albru123
Jak ho smažu? nový
Mana7 04.03.2013 21:40
Mana7
správně píšeš, že je tam nejspíš už bezcenný spouštěcí záznam - samotný vir už je nejspíš odstraněn.… nový
lední brtník 04.03.2013 22:25
lední brtník
soubor jsem smazal v tech registrech ho to nenaslo ale kdyz sem pak zadal kontrolu tak tam porad j…
Mana7 04.03.2013 19:31
Mana7
tuer-exe.html RegUtility_Setup.exe poslední
ruda 04.03.2013 22:43
ruda

Konečně Roguekiller ho detekoval jako jediný, bohužel ale nejde smazat, jak se té havěti zbavit?

RogueKiller V8.5.0 [Feb 9 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/file/413-rogu ekiller/
Webové stránky : roguekiller.php
: tigzyrk.blogspot.com

Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Normální režim
Uživatel : user [Práva správce]
Mód : Kontrola -- Datum : 03/04/2013 18:34:45
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Itheziho ("C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe") -> NALEZENO
[RUN][SUSP PATH] HKUS\S-1-5-21-117609710-1592454029-839522115-1003[ ...]\Run : Itheziho ("C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe") -> NALEZENO
[PROXY IE] HKLM\[...]\Internet Settings : ProxyServer () -> NALEZENO

takže jednodušší bude ten nouzový režim:
kromě smazání celého adresáře "C:\Documents and Settings\user\Data aplikací\Fenu\"
můžeš smazat záznam v registrech:

reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Itheziho /f

kontrola:

reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run

a zkontroluj nastavení proxy: ovládací panely - internet - připojení

pokud by to bylo příliš složité, vytáhni disk ven, přidej do jiného pc jako druhý disk, tam ho odviruj.
po vrácení zpět si nastav omezený účet, jinak se za chvíli zaviruješ zas.

proto bootovací cd, protože běží vlastní systém bez přítomnosti tvých virů.
tady netrénujeme soutěž ve čtení .iso formátu, ale máš BOOTOVAT.
samozřejmě ten kaspersky (i ostatní výrobci av boot cd) umí bootovací flashku, dohledej si u nich odkazy.

nebo odvirovat v jiném pc.

nebo si pučit usb cdrom.

nebo to konečně zvládnout v nouzovém režimu.

ten screen s ikonou "kaspersky rescue disk" jsi skutečně neviděl? nechceš to někomu nechat?

mazání v registrech:
když spustíš regedit - je ve větvích:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

nastaveno spuštění viru:
C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe ?
teoreticky je možné že ty položky tam jsou, ale virus ti sebral právo zápisu (=mazání).

místo regedit.exe jde na zákaz spouštění použít elegantnější program codestuff starter, nebo ms autoruns.

správně píšeš, že je tam nejspíš už bezcenný spouštěcí záznam - samotný vir už je nejspíš odstraněn.
už jsem uvedl starter nebo autoruns, které ti záznam vypnou nebo vymažou.
stejně tak jde vymazat přímo v registrech, zvol postup který se ti líbí víc.
jde zrušit odfajfkování i v msconfig.exe.

Zpět do poradny Odpovědět na původní otázku Nahoru