
Neustálé otevírání stránky Websurf.cz
Dobrý den,
Přišel jsem si sem pro radu ohledně mého problému s tímto "virusem". Začalo to asi ve čtvrtek. Nic jsem nestahoval, prostě jsem hrál hru, najdnou mi spadla do okna a otevřel se mi web websurf.cz. Říkal jsem si že se nic neděje, že jsem asi otevřel nějakou reklamu ale když se to začalo dít častěji, už mi došlo že je to nějaký virus. V googlu jsem si vyhledal řešení, našel jsem asi 2 články kde lidé doporučovali AntiMalware a Antiviry. Vyzkoušel jsem každý ale stejně to nepomohlo. Už opravdu nevím co mám dělat Chtěl bych poprosit někoho zkušenějšího o radu. Moc děkuji za rady
nejdřív killni v paměti: C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
(správce úloh umí zobrazit i cestu k procesům)
odinstaluj bezcenný shit, který stejně ničemu nepomohl ani nezabránil:
Advanced SystemCare, McAfee Security Scan
zamysli se k čemu potřebuješ javu.
zakaž doplňky v prohlížeči (bho = browser helper object):
O2 - BHO: MSS+ Identifier
O2 - BHO: CortonExt - {2036470F-F17A-4171-BE34-4D1BCE1700E2} - C:\Program Files (x86)\Corton\CortonPlugin.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer
O2 - BHO: WebSpades
O2 - BHO: WinZip Courier BHO
O2 - BHO: Advanced SystemCare Browser Protection
O2 - BHO: Bing Bar Helper
O2 - BHO: ͬ21O»1ü°2×°Ö§3Ö - - C:\Program Files (x86)\Tongbu\Addin\tbIEAddin.dll
O3 - Toolbar: Bing Bar
hijackthis umí bohužel jen ie, ale ty máš zavirovaný i chrome - viz adwcleaner
smaž soubor hosts, nebo obnov jeho prázdný tvar jen s localhosts: hosts
viz: C:\WINDOWS\system32\drivers\etc\hosts
smaž z disku viry..
C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
C:\Windows\inf\msstp.vbe
C:\Windows\system32\mncsvmg.vbe
C:\Windows\system32\msntsg.vbe
..a v mśconfig zakaž jejich spouštění po startu.
zkontroluj obsah plánovače: cmd.exe -> příkaz: at
služby: services.msc -> stopni a zakaž spouštění: Bonjour
ovládací panely - internet - zabezpečení - důvěryhodné připojení - smaž odtamtud:
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
(pokud tam tuto podezřelou hloupost nemáš vědomně)
znovu zkontroluj ty záznamy z registrů:
http://pc.poradna.net/q/view/1291516-neustale-otev irani-stranky-websurf-cz?page=r1291966#r1291966
v "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
v píkazovém řádku cmd.exe můžeš pokračovat kontrolou systému:
----
a až se budeš zítra nudit, začni znovu instalovat warez.
a tu o červené karkulce z uložto znáš?
Hotovo. Jdu restart, a jestli ten vir budu mít v PC ještě po restartu, tak se asi pujdu zabít.
Nezabijaj sa len to maz v nudzovom rezime, a skontroluj si nastavenie proxy (pre cely system je vpodstate v ovl.panely - moznosti internetu - siet/pripojenie, ale kazdy prehliadac ma nastavenie proxy aj vlastne)
Ale to není tím :C Spustí se mi nějaký .exe nesmysl který přestane odpovídat, když PC projedu Malwarebytes tak to najde a označí jako Trojský kůň, a když ho smažu, tak mi přestane fungovat Windows...
Jaky presne exe nesmysl? Jak presne prestane fungovat Windows? Tak si ten exe nesmysl hladaj v nudzaku v registry pomocou regedit, a ak to je na shell polozke tak tam zadaj standardny shell (najdi si googlom tusim explorer.exe).
Přestane fungovat tím způsobem, že po restartu se mi načte obrázek plochy (plocha a ikony ne) a lišta windows. Po kliknutí na lištu přestane odpovídat průzkumník windows a už nenaskočí, takže musím použít tvrdý restart, nouzový režim a obnovit v čase windows.
Tak to nemaž a dej sem screen, co to vlastně je. Nebo to je stále ten framework?
Už jsem to sem dával...
vůbec není jasné, co jsi vyčistil a co ti tam zůstalo. prošel sis vůbec aktuální log hijackthis?
Ano, zde je. Jsou tu jen 2 červené křížky, 1 je internet, který nepoužívám (používám Chrome), a druhý netuším co znamená
vir se ti nadále spouští, aspoň tam máš v registrech startovní záznamy:
podezřelé doplňky v prohlížeči ie jsi taky nevypnul - a ty ve chrome nejspíš ani nekontroloval.
ztráta času.
Viry v IE jsem nekontroloval, to máš pravdu :( V chromu jsem zkontroloval rozšíření a víc neumím.. každopádně teď mám PC čerstvě po reinstalaci tak snad už ten vir dal pokoj :D
Snad si udělej bitovou kopii.
Nebylo by rychlejší přeinstalovat Wokna?
CD Jsem k notebooku nedostal, nikdo ze známých ho nemá :)
Pokud je to notebook, tak má napsané licenční číslo zespoda. A instalačku si dáš třeba na flash disc.
No potřeboval bych to přeinstalovat. Poradíš mi jak ? zabiju tím dvě mouchy naráz : Absolutně minimální výkon při hrách a viry
V notebooku je většinou asi tak 10GB zabráno tzv. Recovery oddílem. Což by mělo vrátit notebook do původního stavu s čistými Windows a již nainstalovanými ovladači (stejně je lepší je manuálně nainstalovat popřípadě zkontrolovat, zda jsou opravdu aktuální). Je ti snad jasné, že přijdeš o všechna data v notebooku.
Ano, je ale prosil bych o podrobnější návod :/ Např. co přetáhnout na ten flash disk, jak to spustit,...
Na flash disk přetáhneš to, co chceš zálohovat. Obnova do továrního nastavení se spustí stiskem některého tlačítka nebo jejich kombinací. Je to dost podrobně?
jojo, už jsem to našel :) Stačí zajet do ovládacích panelů, obnovení, Rozšířené metody obnovení a zvolit Vrátit počítač do výrobního stavu.. Je to tak ? :)
Když to tam je, tak to použij. Windows 8?
Windows 7 :)
Co tam teda máš? Tohle?
A co bitová kopie, máš?
Tohle :)
Tak to vrať, jestli máš bitovou kopii. Přijdeš o všechna data.
Takže mám použít volbu K obnovení počítače použít bitovou kopii systému vytvořenou dříve ?
A vytvoril si si nejaku drive?
Ne, jen jsme si zazálohoval nejduležitější soubory a programy (zkopíroval jsem je na přenosný harddisk)
Bez bitové kopie to z bitové kopie pochopitelně obnovit nepůjde.
Ehm...nevím co si o mě pomyslíte ale co je to bitová kopie ? :D
nápověda systému nemá vzteklinu:
Aha, bitovou kopii nemám. Je nějaký rozdíl mezi obnovením z bitové kopie a vrácením počítače do výrobního stavu ?
Prostě ho vrať do původního stavu. Nevím co pořád řešíš. Kdyby jsi měl nějakou bitovou kopii, můžeš vrátit počítač do stavu, když jsi tu bitovou kopii udělal. Jelikož nic nemáš, tak na výběr asi nemáš.
No to právě chci, vrátit ho do stavu před prvním použitím :) Ale jelikož nejsem profesionál a nechci si zničit PC, radši jsem se optal tu..
Jelikož jsi nedělal bitovou kopii a chceš vrátit notebook do původního stavu tak co z toho vyplývá?
Vrátit ho do výrobního stavu ? :)
Tady máš podrobný návod:
http://www.servispckupka.cz/jak_reinstalovat_windo ws_7.php
No díky už jsem ho reinstaloval ;) :D
Zobrazené vlákno nemá chybu, gratulujem snaživým..