Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Neznámý VIR - Malware ani S&D ho nezlikvidoval..

Zdarec jak se zbavit z PC viru, ktery mi spouští sam od sebe prohlizec a nuti me instalocat různá Rozšíření.. klikam na storno a skace to znova a znova.. pokud zaškrtnu zabranit vyskakovani dalších oken.. naskoci do full screenu a zacne hrat hudba jak z hororu..
Zkousel jsem Malwarebytes.. I v normálním i v nouzovem režimu.. a nic..
[https://scontent-vie1-1.xx.fbcdn.net/v/t1.0-9/1582 3381_1430165317017676_4187629516561147518_n.jpg?oh =8300a50e6888879907d90a7cee8dc9ed&oe=58D8E099]

Předmět Autor Datum
Zkus tohle.https://toolslib.net/downloads/viewdownload/1-adwc leaner/
sambilionk 03.01.2017 22:50
sambilionk
https://translate.googleusercontent.com/translate_ c?depth=1&hl=cs&prev=search&rurl=translate.google…
zlý muž 04.01.2017 08:38
zlý muž
Pomůže mi toto nějak?.. Jako zablokovat IP nebo něco? :-)
M4C1C3Q 04.01.2017 20:08
M4C1C3Q
no jo, spywarem prolezlý Chromajzl.
touchwood 04.01.2017 10:05
touchwood
Zkusil bych ještě AdwCleaner, ten se specializuje na doplňky prohlížečů.
Zdenál 04.01.2017 20:09
Zdenál
Tak ADW odzkoušen.. Vymazal co šlo.. Většinou se jednalo o části Viru.. Po restartu jsem ho spustil…
M4C1C3Q 04.01.2017 20:23
M4C1C3Q
Nyní jsem nainstaloval Mozillu či to nedělá jen Chrome.. a hned se do toho ten vir nasr*l taky..
M4C1C3Q 04.01.2017 20:31
M4C1C3Q
protože jsi ten downloader neodstranil, jen mu cpeš další potravu. - zakázat podezřelý bordel v po s…
lední brtník 04.01.2017 22:42
lední brtník
chromák není svinstvo,.. z chromáka svinstvo robia uživatelé, ktoré se k počítaču chovají jak svine.
Mlocik97 04.01.2017 22:50
Mlocik97
je z jednoho důvodu, který je tu od počátku existence chromáka, zřejmě úmyslně: nezobrazuje všechny…
lední brtník 05.01.2017 03:50
lední brtník
Nic podezřelého nikde nevidím.. Po spuštění v dolní časti už je jen AVG a SpyBot.. Ani když ve správ…
M4C1C3Q 05.01.2017 22:11
M4C1C3Q
deratizace: log z adwcleaneru tu chybí. ale výše jsi psal, že měl nějakou práci. msconfig neumí zvě…
lední brtník 05.01.2017 23:08
lední brtník
Oba máme Windows 7. Nevím co s tím děláš, ale já mám v Po spuštění jenom 3 programy (a to jenom prot…
IQ37 05.01.2017 23:38
IQ37
co adwcleaner v plánovači úloh nepozná jako spyware / sestavovač viru, to ani nevypíše. proto jsem p…
lední brtník 05.01.2017 23:46
lední brtník
Toho se nezbavis zkousel jsem toho hodne cetl tuny clanku ale pokazde se to vratim zpet jedine mozne…
B... 05.01.2017 01:53
B...
ale houby, i chromák se dá porazit, popis máš výše. nemělo by to zabrat víc než jedno pivo.
lední brtník 05.01.2017 03:57
lední brtník
Hotikolik.xyz - Hostitele hotikolik.xyz se pomocí příkazu Ping nepodařilo najít. Na jakou IP ti to d…
TomasVillager 06.01.2017 01:40
TomasVillager
Skúste spustiť antivirák v núdzovom režime pred nabehnutím Windowsu.Ďalšou alternatívou je odinštalo… poslední
Slavco31 06.01.2017 14:02
Slavco31

Tak ADW odzkoušen.. Vymazal co šlo.. Většinou se jednalo o části Viru.. Po restartu jsem ho spustil znova.. a našel 2 další hrozby.. po dalším restartu jsem to zkusil. .a nyní na mě VIR vyskočil znova..
Nemám to vzít třeba z režimu nouze nebo?..
Můžu jsem hodit LOG které soubory se objevují znova a znova..

protože jsi ten downloader neodstranil, jen mu cpeš další potravu.
- zakázat podezřelý bordel v po spuštění a naplánovaných úlohách (třeba přes ms autoruns)
- samozřejmě máš odinstalované nesmyslné "free" "kůůl" a "in" programy, "samo" postahované z netu.
- tušíš, co všechno ti běží v paměti, proč a ze kterých míst to startuje (třeba process explorer)
- teď má smysl deratizace antispywarem. nouzový režim (nebo odpojený síťový kabel) se může hodit
- chromák je známé svinstvo, na jeho doplňky někdy neplatí nic jiného než zazálohovat (přejmenovat) jeho nakažený profil a nechat chromáka vytvořit nový, čistý.

je z jednoho důvodu, který je tu od počátku existence chromáka, zřejmě úmyslně:
nezobrazuje všechny nainstalované doplňky, umožňuje jim se schovat.

zpočátku, aby obešel přístupová práva, se komplet celý nainstaloval každému uživateli zvlášť do jeho appdata.
(přesně stejně jako malware v pc)
to je pro firemní zabezpečení nepřípustné, tak to časem zrušili. ale tupost se skrýváním zneužitelných doplňků, kterou mrchosoft opustil u ie6 sp1, jim vydržela dodnes.

proto je to shit.

Nic podezřelého nikde nevidím.. Po spuštění v dolní časti už je jen AVG a SpyBot.. Ani když ve správci zapnu procesy všech uživatelů nic víc než systémové a antivirové procesy nejsou.. Nestahuju nějaké.. jak ty říkáš kůůl a fríí programy :).. Ano VIR je moje blbost ale ne touhle cestou.. A.. ne.. Ani z porna to nemám :-D
Deratizaci Malwarebytes i SpyBot jsem provedl.. Můžu to skusit ještě jednou ale předtím to nepomohlo..

[https://scontent-vie1-1.xx.fbcdn.net/v/t1.0-9/1587 3309_1432979666736241_241034648235317097_n.jpg?oh= 828a1d6ce8f1bfb39b60305b3b710457&oe=58ED53F1]
[https://scontent-vie1-1.xx.fbcdn.net/v/t1.0-9/1587 3194_1432979656736242_7364126260591820303_n.jpg?oh =f26096eab13f94dbcac592491c70f4f3&oe=58E4D8B4]

deratizace: log z adwcleaneru tu chybí. ale výše jsi psal, že měl nějakou práci.

msconfig neumí zvětšit okno, nevidíš celé názvy, cesty, celý seznam, všechny spouštěcí možnosti - třeba naplánované úlohy - proto jsem psal ms autoruns.

ccleaner by používal jen - jak to říct slušně - čtenář chipu? to ani nemá cenu odvirovávat.

kontrolní otázka: nějaký lepší antivir než avg? (správně: každý. nebo i žádný je lepší). kdyby byl schopný něčemu zabránit, tak tu asi nemáš dotaz.
ze stejněho sudu bude ten ss&d. a občas se cpe kam nemá. spusť si příkaz:

dir %windir%\system32\drivers\etc\hosts /a:-d

u správce úloh se dá zvětšit okno i pro služby alias procesy cizích uživatelů.
(obrázek nemusí být vylepený jako screen, chudáci mobilníci, stačí i rozumný odkaz, já už na to dokážu kliknout)
w7 umí zobrazit celé cesty na disku, kde jsou? pochopitelně je užitečné to setřídit podle vytížení cpu. lidi to nenapadne nastavit, proto jsem psal o process exploreru.
ale v tomto zkráceném seznamu není nic.

oba obrázky jsou ztrátou času a ukázkou, jak lamerské jsou windows v defaultním nastavení od ms. co tohle:

reg query hklm\software\microsoft\windows\currentversion\policies\explorer

Oba máme Windows 7. Nevím co s tím děláš, ale já mám v Po spuštění jenom 3 programy (a to jenom proto, že je tam opravdu chci mít). Nemusí tam být žádný, počítač by jel i tak. Ve Správci úloh - Procesy - mi běží 42 procesů... oproti tvým 75.

Kontroloval jsi Plánovač úloh?
Zkontroluj složku C:\Windows\inf a vymaž tam všechny .exe, .vbe a .vbs soubory.
Zkontroluj si ve vlastnostech zástupce (PTM), kterým spouštíš prohlížeč, jestli není v cestě za .exe ještě něco přidané - třeba adresa webu.

Po restartu jsem ho spustil znova.. a našel 2 další hrozby.

Asi by se sem hodily (jako přílohy) ty logy z AdwCleaneru (jsou v C:\AdwCleaner).

Zpět do poradny Odpovědět na původní otázku Nahoru