Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Napada mi exe soubory
Pokud je to skutečně "Trojský kůň", tak určitě žádné exe soubory nenapadá. Pokud ti AV program hlásí přítomnost trojana v nějakém exe, tak tento exe soubor je SOUČÁSTÍ nebo nositelem toho trojského koně. Pokud je ti nabídnuto smazání tak MAŽ. Jakékoliv "léčení", které AV programy nabízejí v případech skutečného VIRU se TADY neuplatní (AV sw nahlásí, že soubor není možné vyléčit), protože CELÝ soubor je ten TROJAN.
Postupů na odstranění je mnoho a obvykle vyžadují znalosti a hlavně TRPĚLIVOST. Málokdy se podaří nákazu odstranit během několika kliknutí. Nástrojů je hodně. Základem je průběžně aktualizovaný Antivir (AV)a dále některý vyhledávač spyware (obvykle zahrnuje i trojské koně) a .... potom trpělivá práce se získanými údaji. Já ještě preferuji preventivní ruční prohlídku obsahu systémového disku s "vymazáním" veškerého obsahu který mi zaručeně NIC neříká a především kompletní vymazání obsahu veškerých .../temp .../tmp souborů, hlavně s důrazem na adresář /Document..../Usr/Local seting/Temp (je skrytý). Pokud jsou obavy z mazání (zbytečné) tak je NUTNÉ z těch ..TEMP vymazat veškeré *.exe a *.dll .... skutečně tam nemají co dělat.
Léčení: něco je schopen odstranit AV v nouzovém režimu, nebo soubory na které ukazuje AV jdou smazat v NR nebo pomocí "unlockeru". Vyhledávače spyware AdAware, SpyBoot, HijackThis dokáží odstranit nákazu přímo.
Nejlepší skušenost mám v současné době se Spyware Doctor v.5.1.0268 (dá se stáhnout na českých www) .... problém je , že free verze UMÍ najít ale odmítá odstranit, ale .... umí zobrazit KDE se badfiles & registry_keys nacházejí. Potom už nastupuje ta zmiňovaná trpělivost a ty breberky z PC "vyštípat". Pozn.: Ten SpyDoc skutečně UMÍ.
Staci do okna vyhledavace napsat online scanner a pak si muzes vybrat ktery online produkt na sken a odstraneny viru zdarma pouzijes. Napr. F-Secure, Kaspersky, ESET apod.
A kdyby ta mrcha nešla při normálním spuštění, tak nainstalovat Avast a pustit v nouzáku