Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Na netu na mnoho stránkách na tenhle problém doporučují AdwCleaner a další programy, stačí to slovo napsat do Google.
Nepsal jsi, co jsi vlastně zkusil, ale AdwCleaner v nouzovém režimu systému by měl zabrat.
Mám Win10 64bit a při pokusu o spuštění AdwCleaneru se objeví červené okno ,,správce vám zabrání ve spuštění aplikace,,a to i když to spustím jako správce.Dále jsem zkoušel:Adware Removal Tool by TSA,,SpyHunter Portable,,unhackme,,ccleaner,,Nouzový režim ve win10 nevim jak spustit.
Odkud jsi stahoval ten AdwCleaner? Odsud? adwcleaner
Použil jsi ten nouzák? Nouzový režim ve win10
Gúgl ti aj toto poradí
https://support.microsoft.com/sk-sk/help/12376/win dows-10-start-your-pc-in-safe-mode
kb2268
ccleaner proti spyware? a co přesně měl ten mrzák dokázat - vyčistit temp adresář? k čemu?
červené okno: zvolil jsi skutečně z menu pravým myšem: "spustit jako správce"?
když to nezabralo, můžeš zkusit větší (pomalejší) kvrt.
jinak to vypadá na vážněji napadený systém. to je ideální stáhnout nějaké .iso/usb instalátor, vyrobit z něj boot cd/flashku, nabootovat z toho počítač a nechat zkontrolovat disk:
livecd
http://support.kaspersky.com/viruses/rescuedisk#do wnloads
že bez googlení nejde od win8+ spustit nouzový režim, to je debilita mrchosoftu.
nejspíš to jde i z originálního instalačního média.
takto zasviněné bývají obvykle pc s prohlížečem chome: chromáka odinstalovat, jeho zbylý profil přesunout pryč do zálohy (kvůli uloženým heslům), nainstalovat znovu. kde má uložený profil s doplňky si vygoogli.
zkontrolovat stav pc:
- proti adware a spyware používám adwcleaner.
- pro kontrolu spouštěcích míst ms autoruns -> záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).
- pro kontrolu procesů v paměti process explorer.
Projel jsem to v nouzáku asi pětkrát různyma prográmkama a na chvíli byl klid.Asi tak za půl hodiny se to vrátilo zpět.
Skusím ještě ten KVRT
čili jsi v logu nekontroloval, co a odkud to odstraňovalo. jen jsi bezhlavě spouštěl různé prográmky.
ale je to jedno. i když to odstraníš, do konce zasr... prázdnin(tm) to máš zaspywarované zas.
na počítače některých lidí bych se štítil sáhnout, leda s bootovacím médiem a formát. toto bude asi ten případ.