Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Pop up viry

Zdravím.
Poslední týden se mi při každém spuštění PC sám od sebe zapne Chrome a spustí stránku Zodiac-game.info
Kdykoliv se zapne tato stránka tak se mi zároveň ale vypne i antivir (Avast)
Zkoušel jsem několik návodů pomoci různých anti malware programů atp, zkoušel jsem i projet PC přímo Avastem, ale ten jako jediný nedokáže nic najít..

Jednou mi pomohl (asi na 2 restarty PC) program adwcleaner, ale dopadlo to tak že místo Zodiac-game.info se mi spouštěl kibaki.org

Chtěl jsem PC dát do továrního nastavení, ale jelikož mám momentálně Win10 a při koupi jsem měl Win7, tak nevím jestli bych mohl znovu upgradovat na w10 když už není zdarma..

Za jakoukoliv pomoc budu moc vděčný, už vážně nevím co mám dělat.. :/

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Takže jsem odinstaloval všechny programy které jste mi řekli, odškrtal jsem ty žlutě vyznačené progr…
DejvikCZ 01.08.2016 18:02
DejvikCZ
můžeš zkusit vyhledávání v registrech na jméno serveru nebo ip adresu: zodiac-game.info [37.48.81.15…
lední brtník 01.08.2016 18:27
lední brtník
Snažím se prohledat ty registry ale už asi 40 minut to pořád hledá, ale zatím nic.. adw cleaner nen…
DejvikCZ 01.08.2016 19:14
DejvikCZ
A to prohledavas cim? Registry sa cele prehladaju za minutu maximalne, v regedit.
MM.. 01.08.2016 20:13
MM..
No právě že používám regedit.. a už kolem hodiny a půl a pořád nic.. nový
DejvikCZ 01.08.2016 20:25
DejvikCZ
A co si v tom regedit urobil? Mas tam nejaky problem evidentne. Asi tie viry, ze :D Alebo antiviry. nový
MM.. 01.08.2016 20:36
MM..
už asi 40 minut to pořád hledá že ty hledáš celý nesmyslný řetězec název domény s [ip adresou] dohr… nový
lední brtník 01.08.2016 20:36
lední brtník
Jo hledal jsem celý řetězec.. nevěděl jsem že jen část moje chyba.. První jsem odebral ten profil z… nový
DejvikCZ 01.08.2016 20:42
DejvikCZ
Nabootuj Win do nudzovegho rezimu, a odvir si to v nom. Mnozstvu antivirov ktorymi to prescanujes sa… nový
MM.. 01.08.2016 20:44
MM..
Tak já si dneska nainstaluju všechny doporučené anti-malware atp programy a přes noc to nechám působ… nový
DejvikCZ 01.08.2016 20:46
DejvikCZ
Nemůžou působit všechny najednou. nový
karel 01.08.2016 20:49
karel
To je jasné, ale myslím to tak že to bude trvat pár hodin než se to všechno pročistí a tak.. nový
DejvikCZ 01.08.2016 20:50
DejvikCZ
Scanovat to po jednom. Zacni trebars s eset online scanner. Netreba to davat cez noc, do hodiny je t… nový
MM.. 01.08.2016 20:52
MM..
No doufám že s HDD nic není.. všechno funguje jak má. Ale co jsem zkoušel MBAM tak to trvalo 45 minu… nový
DejvikCZ 01.08.2016 20:56
DejvikCZ
Tak po téměř 8 hodinách ten Eset dokončil scan a našel toto. Mám teď nechat smazat všechny soubory… nový
DejvikCZ 02.08.2016 09:27
DejvikCZ
doufám že vše co ty programy našly jsi smazal pokud ne tak je to ztráta času nový
snco1301 02.08.2016 09:40
snco1301
Nechal jsem všechny nalezené soubory smazat Esetem a ještě jsem to šel raději ručně zkontrolovat zda… nový
DejvikCZ 02.08.2016 09:44
DejvikCZ
Ked tam budes zas spustat nejake cracky alebo co, tak dlouho asi ne. nový
MM.. 02.08.2016 10:00
MM..
Jediný cracky který jsem stahoval a potřeboval použít byli na anti-malwerové programy které mi byli… nový
DejvikCZ 02.08.2016 10:02
DejvikCZ
A to kto ti doporucoval? Nejaky imbecil asi. MBAM a adwcleaner a eset online scanner su zdarma. A hl… nový
MM.. 02.08.2016 10:15
MM..
MBAM jsem už použival včera v nouzovém režimu, pomohl mi na 2 restarty. Pak se opět začal otevírat p… nový
DejvikCZ 02.08.2016 10:21
DejvikCZ
Jediný cracky který jsem ... potřeboval použít byli na anti-malwerové programy které mi byli doporuč… nový
lední brtník 02.08.2016 10:39
lední brtník
Ty placené antiviry mi doporučovali tady u nás v PC servisu a různě jsem ještě koukal po internetu a… nový
DejvikCZ 02.08.2016 10:41
DejvikCZ
to je jen ukázka, že to bylo zavirované už za win7. zajímavý je na tom napadený účet homework v obou… nový
lední brtník 02.08.2016 11:55
lední brtník
Na w10 jsem přešel asi tak cca před měsícem no, takže to jdu smazat. nový
DejvikCZ 02.08.2016 12:03
DejvikCZ
a servis by měl umět používat (nebo aspoň doporučit) nějaké antivirové boot cd. jsou to neschopné la… nový
lední brtník 02.08.2016 12:07
lední brtník
ta edge věc už prý umí doplňky, proto to rusáci můžou umět zaspywarovat. anebo se znovu spouští ješ… nový
lední brtník 01.08.2016 20:49
lední brtník
Nemám desiny, ale - skús sa pozrieť do Možnosti siete Internet.... istotne tam niečo bude - ako domo…
yYy 01.08.2016 18:33
yYy
a myslím, že W10 to volajú Network & Internet....
yYy 01.08.2016 18:35
yYy
Nic jsem tam nenašel.. nebo to možná nevidím, ale spíš tady nic o nastavení domovské stránky prostě…
DejvikCZ 01.08.2016 18:50
DejvikCZ
Kazdy prehliadac ma nastavenie domovskej stranky v svojich nastaveniach. Chrome to ma v nastaveniach…
MM.. 01.08.2016 20:12
MM..
Tam jsem už koukal nikde nic, MBAM to našel v registrech, PC pak fungoval na 2 restarty pak se to za… nový
DejvikCZ 01.08.2016 20:26
DejvikCZ
Co nikde nic? To nastavenie tam je. nový
MM.. 01.08.2016 20:36
MM..
Jasný to nastavení, ale domovská stránka je nastavená na seznam, ale i přes to se prostě spustí ten… nový
DejvikCZ 01.08.2016 20:43
DejvikCZ
myslím že nejrychlejší varianta je čistá instalace os nový
snco1301 01.08.2016 20:49
snco1301
Zaneřádí si to znova. Administrátorská práva, DriverToolkit, programy od Adobe… nový
karel 01.08.2016 20:50
karel
snc: nuda, jen pro zbabělce. zajímavější je vyjebat s ruským trojanem. nový
lední brtník 01.08.2016 20:51
lední brtník
pravda. ale souvislost bude, že když s ním vyjebe, tak s ním zase potom vyjebe ten americký v podobě… nový
kmochna 02.08.2016 12:33
kmochna
Tak na jedné stránce mi poradily ať si nechám vytáhnout log z jejich programu. Zatím budu čekat na j… nový
DejvikCZ 02.08.2016 11:33
DejvikCZ
Kdyby ses zase někdy divil těm virům, WinRAR je tady kradený? nový
karel 02.08.2016 11:36
karel
O WinRARu nic nevím.. Počítač máme už delší dobu a většinu času tu tráví bratr. Snažili jsme se spíš… nový
DejvikCZ 02.08.2016 11:48
DejvikCZ
C:\Users\homework\Downloads\[CzT]Dying_Light_The_F ollowing_Enhanced_Edition_2016_CZ_.torrent C:\Use… nový
karel 02.08.2016 12:06
karel
O tom že tady někdo stahoval torrenty zase nic nevím.. To už nějak vyřeším aby se to nědělo. Ale ne… nový
DejvikCZ 02.08.2016 12:16
DejvikCZ
na tom hw už byly wirdows10 aktivované, s novou instalací se aktivují samy. nový
lední brtník 02.08.2016 12:24
lední brtník
Ještě zkusím jestli mi nedokáží pomoc na tom druhém fóru kde po mně chtěli ty logy.. Jinak mě už neb… nový
DejvikCZ 02.08.2016 12:34
DejvikCZ
A kdo vám má pomoci, když vám pomoci NENÍ?! Dobrovolně si nainstalujete a spustíte s maximálními prá… nový
ms 02.08.2016 15:27
ms
Zkusil jsem to podle adminů z další poradny a ejhle! Všechno funguje! =) Díky za všechnu snahu mi po… poslední
DejvikCZ 02.08.2016 22:53
DejvikCZ

Takže jsem odinstaloval všechny programy které jste mi řekli, odškrtal jsem ty žlutě vyznačené programy. Ale stále mi to nepomohlo s tím Zodiac-game.info. Další restart a už znovu se to objevilo, tentokrát už jen ten pop-up jinak cmd ani systém okno nevyskočilo.. Takže nějaké další návrhy jak se toho svinstva zbavit?

můžeš zkusit vyhledávání v registrech na jméno serveru nebo ip adresu:
zodiac-game.info [37.48.81.151]

znovu spustit adwcleaner, zda ukáže nějaké položky

jestli používáš prasečí prohlížeč chrome, ani se nedivím. odinstalovat, smazat profil chrome v %appdata% (spíš přesunout jinam kvůli personáliím), nainstalovat znovu.

už asi 40 minut to pořád hledá

že ty hledáš celý nesmyslný řetězec název domény s [ip adresou] dohromady?
i tak to byl jen pokus, častěji bývá cíl přímo binárně v .exe, s tím jsme neuspěli.

a teď dotaz: cos udělal se zaspywarovaným chromem? dostal jsi návod na odinstalaci a vyhození profilu pryč (protože odinstalace ho nezruší). stalo se?
a ještě v program files (x86) bych zkontroloval, že nezůstal žádný adresář "chrome", ve kterém může zbývat "extensions".

Jo hledal jsem celý řetězec.. nevěděl jsem že jen část moje chyba..

První jsem odebral ten profil z %appdata% poté jsem odinstaloval celej Chrome, vymazal i pozůstatek složky a zkontroloval jestli je ten profil vymazanej, všechno je pryč a hned po restartu se mi otevře opět Microsoft Edge (Jelikož je teď jako výchozí prohlížeč) a spouští se to přes něj.. takže to víceméně asi ničemu nepomohlo

Jediný cracky který jsem stahoval a potřeboval použít byli na anti-malwerové programy které mi byli doporučovány, ale měli funkce čištění až po zaplacení.. Tak jsem nechtěl nic riskovat kdyby to nefungovalo jak má (Jakože ty programy snad ani nic nenašli..) Jdu zkusit restartovat PC jestli se to opět objeví. Mám zkusit ještě nějaký další anti-virový program?

MBAM jsem už použival včera v nouzovém režimu, pomohl mi na 2 restarty. Pak se opět začal otevírat prohlížeč s tou stránkou.
adwcleaner jsem ještě nezkoušel v nouzovém, tak to ještě půjdu zkusit.
A Eset jsem zkoušel celou noc.. 8 hodin to scanovalo a našlo to ty cracky atp.

Jediný cracky který jsem ... potřeboval použít byli na anti-malwerové programy které mi byli doporučovány, ale měli funkce čištění až po zaplacení.

že jsem tak smělý, co to bylo za fórum, kde ti doporučovali trial/placené verze?

Jakože ty programy snad ani nic nenašli

a samozřejmě jak vidíš, nic placeného nepotřebuješ, jde jen o placebo za výpalné.

jinak tam máš zavirovaný i starý windows.old - uživatel homework je fajn na sdílení virů.

to je jen ukázka, že to bylo zavirované už za win7.
zajímavý je na tom napadený účet homework v obou verzích windows, ačkoliv tam domácí síť údajně není nastavena, jako cesta pro automatické šíření virů je to "skvělá" vlastnost od mrchosoftu.
jestli jsi na w10 přešel déle než před měsícem, už nefunguje obnovení zpět a celý windows.old můžeš smazat.

pravda. ale souvislost bude, že když s ním vyjebe, tak s ním zase potom vyjebe ten americký v podobě w10. koloběh života. autoruns si user bude bát spustit.
hezkej obrázek: http://pc.poradna.net/file/view/26526-screenshot-1 -png v koši se můžou vkládat i jiné soubory, které explorča nezobrazí. takových schovek je. jedno mají ty sviňuchy společné. potřebují si zajistit spuštění. takže autoruns.

jaký je rozdíl mezi vymazán a vyléčen smazáním mi navždy zůstane záhadou.

C:\Users\homework\Downloads\[CzT]Dying_Light_The_F ollowing_Enhanced_Edition_2016_CZ_.torrent
C:\Users\homework\Downloads\[CzT]State_of_Decay_Ye ar_One_Survival_Edition_Day_One_Edition_2015_CZ_.t orrent

Otázka zní, jestli má vůbec smysl se nějakým čištěním zabývat. Možná by bylo lepší nainstalovat Windows a ovladače, chvíli se ovládnout, nervat tam cracky a udělat image. Před spaním to vždy dát ze zálohy obnovit a začít každý den znova.

Zpět do poradny Odpovědět na původní otázku Nahoru