Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Je to virus?

Zdravím.
Včera se mi na ploše z ničeho nic objevil zástupce Windows Media Player, který tam nikdy dřív nebyl, navíc s jinou ikonou, než klasický wm player na Windows 7 má. (Konkrétně s takovou tou ikonou otevřené klapky s číslicemi 123.) Nevěnovala jsem tomu pozornost, zástupce smazala a neřešila to. Dnes po zapnutí počítače tam byl zástupce zas. Vyhledala jsem umístění souboru, je to soubor mplayer2.exe v C:\Program Files (x86)\Windows Media Player. Samotný wm player normálně funguje, ale spouští se z jiného souboru, z wmplayer.exe. Navíc datum vytvoření toho souboru mplayer2.exe je včerejší, což je taky trochu zvláštní.
Tak mě napadlo, jestli tenhle soubor mplayer2.exe není nějaký chytře pojmenovaný a chytře umístěný virus. Strejda Google mi neporadil. Avast hlásí že je vše v pořádku. Ale mě se to nějak nezdá. Ví někdo, co je soubor zač? Proč je vytvořený teprve včera a právě od včerejška mi vytrvale vytváří zástupce na ploše? Smazat, nesmazat nebo co s ním?

Předem díky za rady.

Předmět Autor Datum
to je zástupce staré verze wmplayeru 6.4 - cos instalovala v poslední době k videu? co máš v nabídce…
lední brtník 12.11.2014 22:19
lední brtník
V poslední době jsem ohledně videa neinstalovala vůbec nic ani neaktualizovala, automatické aktualiz…
Anonymka92 12.11.2014 22:36
Anonymka92
Ve složce "Po spuštění" nemám nic těch cest ke spuštění je víc, dobře to zobrazuje starý codestuff…
lední brtník 12.11.2014 22:39
lední brtník
Zkusila jsem stáhnout ten ms autoruns, vyjelo mi tam toho ale šíleně moc a vůbec se v tom nevyznám,…
Anonymka92 12.11.2014 22:53
Anonymka92
autoruns má záložky. nějaká se bude jmenovat trochu nešikovně "logon". codestuff starter: ukazuje pr…
lední brtník 12.11.2014 23:03
lední brtník
Tam mi vyjelo tohle 2ivd8xx.png
Anonymka92 12.11.2014 23:18
Anonymka92
pardon, někdo druhý. já shitový tinypic blokuju. nový
lední brtník 12.11.2014 23:24
lední brtník
Omlouvám se, nějak jsem tu nenašla jak k příspěvku přiložit obrázek. Ptal ses co tam všechno po spuš… nový
Anonymka92 12.11.2014 23:27
Anonymka92
Pomozem, je to zrkadlene na: 2007c1eb38 nový
Jufo 12.11.2014 23:29
Jufo
dá se vygooglit imagehosting: imgup.cz, screenshot.cz, imgupload.sk, jpeg.cz, imagehosting.cz, img24… nový
lední brtník 12.11.2014 23:29
lední brtník
[http://pc.poradna.net/file/view/20438-2ivd8xx-jpg- png] nový
MM.. 12.11.2014 23:29
MM..
Děkuji...takže...je tam něco, co by způsobovalo toho vytrvale se vracejícího zástupce na ploše? A př… nový
Anonymka92 12.11.2014 23:32
Anonymka92
pěkné: c:\windows\autokms.exe ten (nenalezený) mailruupdater taky pobaví. nový
lední brtník 12.11.2014 23:33
lední brtník
Nikdy jsem neřekla, že se v počítačích vyznám :D Navíc jsem tenhle počítač dostala do vlastní péče t… nový
Anonymka92 12.11.2014 23:36
Anonymka92
ten odkaz na c:\windows\autokms.exe smaž (zrušíš zatržítko pro spouštění v tom programu) jinak je v… nový
lední brtník 13.11.2014 00:12
lední brtník
Obojí jsem smazala, ten MS Office jsem projistotu odinstalovala, nestojím o další potíže, po restart… nový
Anonymka92 13.11.2014 00:22
Anonymka92
prescanuj ho a uvidis. Moze to byt vir, nemusi (ak neni tak ale bolo nieco instalovane naposledy nej… nový
MM.. 13.11.2014 00:24
MM..
To je na tom právě to divné. Ten soubor má včerejší datum vytvoření. A já včera vůbec nic neinstalov… nový
Anonymka92 13.11.2014 00:41
Anonymka92
Tak pro klid duše proskenuj celý pc MBAM(free verze) www.malwarebytes.org nový
ajavar 13.11.2014 00:49
ajavar
Nieco tam spustane urcite bolo, napr. otvaral niekto nejake prilohy z emailov? Typu .pdf(.vbs) ? Apo… poslední
MM.. 13.11.2014 09:59
MM..
AutoKMS - kradnuty office? S warezom mas vzdy backdoory a potom sa divi clovek. MalRuUpdater je urci… nový
MM.. 12.11.2014 23:35
MM..
Zástupce se objeví ihned po přihlášení uživatele do systému aniž bych něco spouštěla, nevím, jestli… nový
Anonymka92 12.11.2014 23:39
Anonymka92
Teď jsem zjistila, že ve složce Users/já/plocha ten zástupce vůbec není. A na ploše přitom je. To je… nový
Anonymka92 12.11.2014 23:42
Anonymka92
No lebo asi je v all users, tam sa da vliezt ked spustis prieskumnika (start-programy-prislusenstvo-… nový
MM.. 12.11.2014 23:55
MM..
Našla jsem toho zástupce v C:\Users\Veřejné\Veřejná plocha, zkusím ho odtamtud odstranit a restartov… nový
Anonymka92 13.11.2014 00:05
Anonymka92
Zmaz to a restartuj ked sa to obnovi tak je ten Windows zavireny nový
MM.. 13.11.2014 00:06
MM..
Tak zástupce jsem z té složky smazala, restartovala a na ploše už se neobjevil, takže snad v pořádku… nový
Anonymka92 13.11.2014 00:12
Anonymka92
skus ho uploadovat na virustotal.com nech sa to prescanuje vsetkymi antivirmi. Podla mna to neni vir… nový
MM.. 13.11.2014 00:19
MM..
Proskenováno, prý nezávadný, tak ho nechám být. Díky za pomoc :) nový
Anonymka92 13.11.2014 00:24
Anonymka92

V poslední době jsem ohledně videa neinstalovala vůbec nic ani neaktualizovala, automatické aktualizace mám zakázané. Ve složce "Po spuštění" nemám nic. Včera jsem neinstalovala vůbec nic, takže nevidím důvod, proč by se mi najednou měl v počítači objevit nový exe soubor se zástupcem na ploše ani proč se ten zástupce pořád obnovuje, proto jsem se ptala, jestli nejde o virus.

Děkuji...takže...je tam něco, co by způsobovalo toho vytrvale se vracejícího zástupce na ploše? A především by mě zajímalo, kde se tam vůbec ten soubor včera tak najednou vzal, když jsem nic nestahovala, neinstalovala, neaktualizovala...

Nikdy jsem neřekla, že se v počítačích vyznám :D Navíc jsem tenhle počítač dostala do vlastní péče teprve nedávno po odstěhování bývalého, tak s ním ještě trochu válčím. Ten mailruupdater se mi tam nějak dostal, nevím ani jak, nedávno jsem ho v počítači objevila a odstranila. Ale ve strtupu zjevně zůstal. A ten autokms je taky něco špatného?

ten odkaz na c:\windows\autokms.exe smaž (zrušíš zatržítko pro spouštění v tom programu)
jinak je v regitrech, viz větev nad ním, ale jednodušší je zrušit zatržítko. stejně funguje třeba msconfig.exe

žlutý záznam na mailru uplně smaž - pro kontrolu, jestli se příště objeví.

a pro vlastní jistotu můžeš stáhnout nějaké antivirové boot cd, nastartovat z něj pc, vybrat disk a proskenovat na viry.

Obojí jsem smazala, ten MS Office jsem projistotu odinstalovala, nestojím o další potíže, po restartu už se ani autokms ani mailruupdater ve startupu už neobjevili, takže by to mělo být v pořádku. Jak jsem psala níž, toho problémového zástupce jsem dohledala ve složce Veřejná plocha, smazala a už se taky znovu neobjevil. Ale pořád mi není jasné, jak se mi v počítači z čistajasna mohl včera vytvořit ten mplayer2.exe soubor.

AutoKMS - kradnuty office? S warezom mas vzdy backdoory a potom sa divi clovek.
MalRuUpdater je urcite nejaky vir, pise ze not found, ale otazka ci fakt alebo sa len skryva.

K tomu mediaplayeru. Sama od seba sa ikonka nevytvori, spustas tam nieco co to vytvara, alebo to nebolo zmazane predtym len to bolo pozicia mimo obrazu. Subory plochy s v profile (users\meno) v zlozke desktop, a spolocne su v all users\desktop, skontrolovat subor ci je zmazany alebo nie a kedy sa presne objavi (po spusteni coho presne)

Zástupce se objeví ihned po přihlášení uživatele do systému aniž bych něco spouštěla, nevím, jestli to spouští nějaký z těch sturtupů a jestli ano tak nevím jak zjistit který, proto se na to ptám. A předevčírem ten zástupce na ploše zcela jistě nebyl, to vím určitě. Nebyl ani ve složce dekstop. Prostě se včera během dne objevil, nevím přesně kdy.
O tom officu nic nevím, už tam byl když jsem počítač "přebírala". Takže odinstalovat?

Našla jsem toho zástupce v C:\Users\Veřejné\Veřejná plocha, zkusím ho odtamtud odstranit a restartovat počítač, jestli se zas vrátí. Každopádně to pořád neřeší fakt, že datum vzniku souboru mplayer2.exe je včerejší, což mi přijde podezřelé. Nejsem expert, ale exe soubory by se neměly v počítači objevovat jen tak odnikud ne?

Zpět do poradny Odpovědět na původní otázku Nahoru