Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Neustálé otevírání stránky Websurf.cz

Dobrý den,
Přišel jsem si sem pro radu ohledně mého problému s tímto "virusem". Začalo to asi ve čtvrtek. Nic jsem nestahoval, prostě jsem hrál hru, najdnou mi spadla do okna a otevřel se mi web websurf.cz. Říkal jsem si že se nic neděje, že jsem asi otevřel nějakou reklamu ale když se to začalo dít častěji, už mi došlo že je to nějaký virus. V googlu jsem si vyhledal řešení, našel jsem asi 2 články kde lidé doporučovali AntiMalware a Antiviry. Vyzkoušel jsem každý ale stejně to nepomohlo. Už opravdu nevím co mám dělat :-( Chtěl bych poprosit někoho zkušenějšího o radu. Moc děkuji za rady :-)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
když to po odvirování nechce fungovat, spusť si v cmd.exe dva příkazy: reg query "HKLM\SOFTWARE\Mic…
lední brtník 08.09.2014 01:22
lední brtník
Takto ? nový
scarymaster 08.09.2014 19:48
scarymaster
to je ok. podezříval jsem spuštění viru tady, když po jeho deratizaci přestanou windows fungovat. nový
lední brtník 08.09.2014 20:20
lední brtník
Hmmmm... spustím windows a zase na mě vyskočí okno.. .exe přestal pracovat -,- nový
scarymaster 08.09.2014 20:23
scarymaster
Zkus spustit HijackThis a dej sem report (v příloze, jako textový soubor).
IQ37 08.09.2014 17:01
IQ37
Myslíš toto ?
scarymaster 08.09.2014 17:03
scarymaster
O4 - HKLM\..\Run: [MSStp] C:\Windows\inf\msstp.vbe O4 - HKLM\..\Run: [mncsvmgSrv] C:\Windows\system3…
IQ37 08.09.2014 17:18
IQ37
Je to lepší aspoň trochu ? A mám ten supervir co mi otvírá ten otravnej web už pryč ? nový
scarymaster 08.09.2014 19:07
scarymaster
nejdřív killni v paměti: C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe (správce úloh umí zobrazit i… nový
lední brtník 08.09.2014 19:06
lední brtník
Este musi vypnut proxy (nastavit proxy na ziaden). Ta cervena karkulka je dobra :) Zasvinene virmi a… nový
MM.. 08.09.2014 19:29
MM..
tady vidíš, že win snese mnoho. ... pokud je to dobře napsaný a dítě má na prkně kradenou hru- lehne… nový
kmochna 08.09.2014 20:18
kmochna
Díky, teď jdu na ten scan :) A Opravdu jsem nic nestahoval, ale asi to bude tím, že jsem asi den pře… nový
scarymaster 08.09.2014 19:42
scarymaster
Hotovo. Jdu restart, a jestli ten vir budu mít v PC ještě po restartu, tak se asi pujdu zabít. nový
scarymaster 08.09.2014 20:15
scarymaster
Nezabijaj sa len to maz v nudzovom rezime, a skontroluj si nastavenie proxy (pre cely system je vpod… nový
MM.. 08.09.2014 20:23
MM..
Ale to není tím :C Spustí se mi nějaký .exe nesmysl který přestane odpovídat, když PC projedu Malwar… nový
scarymaster 08.09.2014 20:37
scarymaster
Jaky presne exe nesmysl? Jak presne prestane fungovat Windows? Tak si ten exe nesmysl hladaj v nudza… nový
MM.. 08.09.2014 20:48
MM..
Přestane fungovat tím způsobem, že po restartu se mi načte obrázek plochy (plocha a ikony ne) a lišt… nový
scarymaster 08.09.2014 21:25
scarymaster
Spustí se mi nějaký .exe nesmysl který přestane odpovídat Tak to nemaž a dej sem screen, co to vlas… nový
IQ37 08.09.2014 21:04
IQ37
Už jsem to sem dával... nový
scarymaster 08.09.2014 21:24
scarymaster
vůbec není jasné, co jsi vyčistil a co ti tam zůstalo. prošel sis vůbec aktuální log hijackthis? nový
lední brtník 08.09.2014 21:49
lední brtník
Ano, zde je. Jsou tu jen 2 červené křížky, 1 je internet, který nepoužívám (používám Chrome), a druh… nový
scarymaster 08.09.2014 21:54
scarymaster
vir se ti nadále spouští, aspoň tam máš v registrech startovní záznamy: O4 - HKLM\..\Run: [MSStp] C… nový
lední brtník 09.09.2014 19:14
lední brtník
Viry v IE jsem nekontroloval, to máš pravdu :( V chromu jsem zkontroloval rozšíření a víc neumím.. k… nový
scarymaster 09.09.2014 20:44
scarymaster
Snad si udělej bitovou kopii. nový
karel 09.09.2014 20:47
karel
Nebylo by rychlejší přeinstalovat Wokna? nový
Satyr 08.09.2014 21:19
Satyr
CD Jsem k notebooku nedostal, nikdo ze známých ho nemá :) nový
scarymaster 08.09.2014 21:22
scarymaster
Pokud je to notebook, tak má napsané licenční číslo zespoda. A instalačku si dáš třeba na flash disc… nový
Satyr 08.09.2014 21:31
Satyr
No potřeboval bych to přeinstalovat. Poradíš mi jak ? zabiju tím dvě mouchy naráz : Absolutně minimá… nový
scarymaster 08.09.2014 21:50
scarymaster
V notebooku je většinou asi tak 10GB zabráno tzv. Recovery oddílem. Což by mělo vrátit notebook do p… nový
Satyr 08.09.2014 22:15
Satyr
Ano, je ale prosil bych o podrobnější návod :/ Např. co přetáhnout na ten flash disk, jak to spustit… nový
scarymaster 09.09.2014 13:41
scarymaster
Na flash disk přetáhneš to, co chceš zálohovat. Obnova do továrního nastavení se spustí stiskem někt… nový
karel 09.09.2014 13:44
karel
jojo, už jsem to našel :) Stačí zajet do ovládacích panelů, obnovení, Rozšířené metody obnovení a zv… nový
scarymaster 09.09.2014 13:55
scarymaster
Když to tam je, tak to použij. Windows 8? nový
karel 09.09.2014 13:59
karel
Windows 7 :) nový
scarymaster 09.09.2014 14:03
scarymaster
Co tam teda máš? Tohle? [http://pc.poradna.net/file/view/19794-obnov-png] A co bitová kopie, máš? nový
karel 09.09.2014 14:10
karel
Tohle :) nový
scarymaster 09.09.2014 14:56
scarymaster
Tak to vrať, jestli máš bitovou kopii. Přijdeš o všechna data. nový
karel 09.09.2014 15:01
karel
Takže mám použít volbu K obnovení počítače použít bitovou kopii systému vytvořenou dříve ? nový
scarymaster 09.09.2014 15:24
scarymaster
A vytvoril si si nejaku drive? nový
MM.. 09.09.2014 15:25
MM..
Ne, jen jsme si zazálohoval nejduležitější soubory a programy (zkopíroval jsem je na přenosný harddi… nový
scarymaster 09.09.2014 17:08
scarymaster
Bez bitové kopie to z bitové kopie pochopitelně obnovit nepůjde. nový
karel 09.09.2014 17:10
karel
Ehm...nevím co si o mě pomyslíte ale co je to bitová kopie ? :D nový
scarymaster 09.09.2014 17:57
scarymaster
nápověda systému nemá vzteklinu: Co je bitová kopie systému? Termínem bitová kopie systému se ozna… nový
kmochna 09.09.2014 18:02
kmochna
Aha, bitovou kopii nemám. Je nějaký rozdíl mezi obnovením z bitové kopie a vrácením počítače do výro… nový
scarymaster 09.09.2014 18:10
scarymaster
Prostě ho vrať do původního stavu. Nevím co pořád řešíš. Kdyby jsi měl nějakou bitovou kopii, můžeš… nový
Satyr 09.09.2014 18:13
Satyr
No to právě chci, vrátit ho do stavu před prvním použitím :) Ale jelikož nejsem profesionál a nechci… nový
scarymaster 09.09.2014 18:15
scarymaster
Jelikož jsi nedělal bitovou kopii a chceš vrátit notebook do původního stavu tak co z toho vyplývá? nový
Satyr 09.09.2014 18:20
Satyr
Vrátit ho do výrobního stavu ? :) nový
scarymaster 09.09.2014 18:40
scarymaster
Tady máš podrobný návod: http://www.servispckupka.cz/jak_reinstalovat_windo ws_7.php nový
Thunder 09.09.2014 19:04
Thunder
No díky už jsem ho reinstaloval ;) :D nový
scarymaster 09.09.2014 20:43
scarymaster
Zobrazené vlákno nemá chybu, gratulujem snaživým.. poslední
nuda 09.09.2014 21:19
nuda

když to po odvirování nechce fungovat, spusť si v cmd.exe dva příkazy:

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v shell
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v userinit

výsledek má vypadat takto:

C:\> reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v shell

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
shell REG_SZ Explorer.exe

C:\> reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v userinit

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
userinit REG_SZ C:\WINDOWS\system32\userinit.exe,

O4 - HKLM\..\Run: [MSStp] C:\Windows\inf\msstp.vbe
O4 - HKLM\..\Run: [mncsvmgSrv] C:\Windows\system32\mncsvmg.vbe
O4 - HKLM\..\Run: [DarkMiner] C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
O4 - HKLM\..\Run: [msntsgSrv] "C:\Windows\system32\msntsg.vbe" msakno msnwry

Já nevím, jestli jsi opravdu používal ty programy, které jsme ti tady psali.

[19775-screenshot-www-hijackthis-de-2014-09-08-17-0   5-12-png]

msconfig - Mám tam nastavený po spuštění jen RocketDock a steam, ale ty 100% problém nevytvářejí
regedit - díky, poradil jsem si s tím :) Jen jsem nevěděl jak se to jmenuje
P.S. Problém jsem stále nevyřešil a v registrech nic nebylo :(

Ty vyloženě kecáš!

Vlož si obsah toho logu sem: cz
A pak procházej všechno, co není označeno zeleně.

nejdřív killni v paměti: C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
(správce úloh umí zobrazit i cestu k procesům)

odinstaluj bezcenný shit, který stejně ničemu nepomohl ani nezabránil:
Advanced SystemCare, McAfee Security Scan

zamysli se k čemu potřebuješ javu.

zakaž doplňky v prohlížeči (bho = browser helper object):
O2 - BHO: MSS+ Identifier
O2 - BHO: CortonExt - {2036470F-F17A-4171-BE34-4D1BCE1700E2} - C:\Program Files (x86)\Corton\CortonPlugin.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer
O2 - BHO: WebSpades
O2 - BHO: WinZip Courier BHO
O2 - BHO: Advanced SystemCare Browser Protection
O2 - BHO: Bing Bar Helper
O2 - BHO: ͬ21O»1ü°2×°Ö§3Ö - - C:\Program Files (x86)\Tongbu\Addin\tbIEAddin.dll
O3 - Toolbar: Bing Bar
hijackthis umí bohužel jen ie, ale ty máš zavirovaný i chrome - viz adwcleaner

smaž soubor hosts, nebo obnov jeho prázdný tvar jen s localhosts: hosts
viz: C:\WINDOWS\system32\drivers\etc\hosts

smaž z disku viry..
C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
C:\Windows\inf\msstp.vbe
C:\Windows\system32\mncsvmg.vbe
C:\Windows\system32\msntsg.vbe
..a v mśconfig zakaž jejich spouštění po startu.

zkontroluj obsah plánovače: cmd.exe -> příkaz: at

služby: services.msc -> stopni a zakaž spouštění: Bonjour

ovládací panely - internet - zabezpečení - důvěryhodné připojení - smaž odtamtud:
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
(pokud tam tuto podezřelou hloupost nemáš vědomně)

znovu zkontroluj ty záznamy z registrů:
http://pc.poradna.net/q/view/1291516-neustale-otev irani-stranky-websurf-cz?page=r1291966#r1291966
v "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

v píkazovém řádku cmd.exe můžeš pokračovat kontrolou systému:

sfc /scannow

----
a až se budeš zítra nudit, začni znovu instalovat warez.

Nic jsem nestahoval, prostě jsem hrál hru

a tu o červené karkulce z uložto znáš?

Spustí se mi nějaký .exe nesmysl který přestane odpovídat

Tak to nemaž a dej sem screen, co to vlastně je. Nebo to je stále ten framework?

[19761-framework-jpg]

vir se ti nadále spouští, aspoň tam máš v registrech startovní záznamy:

O4 - HKLM\..\Run: [MSStp] C:\Windows\inf\msstp.vbe
O4 - HKLM\..\Run: [mncsvmgSrv] C:\Windows\system32\mncsvmg.vbe
O4 - HKLM\..\Run: [msntsgSrv] "C:\Windows\system32\msntsg.vbe" msakno msnwry

podezřelé doplňky v prohlížeči ie jsi taky nevypnul - a ty ve chrome nejspíš ani nekontroloval.
ztráta času.

V notebooku je většinou asi tak 10GB zabráno tzv. Recovery oddílem. Což by mělo vrátit notebook do původního stavu s čistými Windows a již nainstalovanými ovladači (stejně je lepší je manuálně nainstalovat popřípadě zkontrolovat, zda jsou opravdu aktuální). Je ti snad jasné, že přijdeš o všechna data v notebooku.

nápověda systému nemá vzteklinu:

Co je bitová kopie systému?

Termínem bitová kopie systému se označuje přesná kopie disku. Bitová kopie systému standardně obsahuje data jednotek potřebných ke spuštění systému Windows. Obsahuje také data systému Windows a specifické údaje nastavení, programy a soubory. Bitovou kopii systému lze použít k obnovení obsahu počítače v případě, že pevný disk nebo celý počítač přestane fungovat. Pokud obnovíte obsah počítače z bitové kopie systému, jedná se vždy o úplné obnovení; nelze si vybrat obnovení pouze jednotlivých položek. Obsahem z bitové kopie systému budou nahrazeny vždy všechny aktuální programy, nastavení systému a soubory.

Ačkoli tento typ zálohy obsahuje také osobní soubory, doporučuje se pravidelně zálohovat vlastní soubory pomocí nástroje pro zálohování systému Windows, aby bylo možné obnovit jednotlivé soubory a složky podle potřeby. Pokud nainstalujete nástroj pro zálohování systému Windows, můžete výběr dat, která mají být zálohována, a dat, která mají být zahrnuta do bitové kopie systému, ponechat na systému Windows nebo můžete položky určené k zálohování a položky určené k zahrnutí do bitové kopie systému vybírat sami. Další informace týkající se instalace nástroje pro zálohování systému Windows lze najít v tématu Zálohování souborů.

Pokud používaný počítač obsahuje několik diskových jednotek nebo diskových oblastí, můžete vytvořit bitovou kopii systému, která je všechny obsahuje, postupem popsaným v tématu Zálohování programů, nastavení systému a souborů.

Zpět do poradny Odpovědět na původní otázku Nahoru