Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Nepsal jsi, co jsi vlastně zkusil, ale AdwCleaner v nouzovém režimu systému by měl zabrat.
Mám Win10 64bit a při pokusu o spuštění AdwCleaneru se objeví červené okno ,,správce vám zabrání ve spuštění aplikace,,a to i když to spustím jako správce.Dále jsem zkoušel:Adware Removal Tool by TSA,,SpyHunter Portable,,unhackme,,ccleaner,,Nouzový režim ve win10 nevim jak spustit.
ccleaner proti spyware? a co přesně měl ten mrzák dokázat - vyčistit temp adresář? k čemu?
červené okno: zvolil jsi skutečně z menu pravým myšem: "spustit jako správce"?
když to nezabralo, můžeš zkusit větší (pomalejší) kvrt.
jinak to vypadá na vážněji napadený systém. to je ideální stáhnout nějaké .iso/usb instalátor, vyrobit z něj boot cd/flashku, nabootovat z toho počítač a nechat zkontrolovat disk:
livecd
http://support.kaspersky.com/viruses/rescuedisk#do wnloads
že bez googlení nejde od win8+ spustit nouzový režim, to je debilita mrchosoftu.
nejspíš to jde i z originálního instalačního média.
takto zasviněné bývají obvykle pc s prohlížečem chome: chromáka odinstalovat, jeho zbylý profil přesunout pryč do zálohy (kvůli uloženým heslům), nainstalovat znovu. kde má uložený profil s doplňky si vygoogli.
zkontrolovat stav pc:
- proti adware a spyware používám adwcleaner.
- pro kontrolu spouštěcích míst ms autoruns -> záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).
- pro kontrolu procesů v paměti process explorer.
Projel jsem to v nouzáku asi pětkrát různyma prográmkama a na chvíli byl klid.Asi tak za půl hodiny se to vrátilo zpět.
Skusím ještě ten KVRT
čili jsi v logu nekontroloval, co a odkud to odstraňovalo. jen jsi bezhlavě spouštěl různé prográmky.
ale je to jedno. i když to odstraníš, do konce zasr... prázdnin(tm) to máš zaspywarované zas.
na počítače některých lidí bych se štítil sáhnout, leda s bootovacím médiem a formát. toto bude asi ten případ.