
Virus nebo varování?
Potřebovala bych poradit, v počítačích se moc nevyznám. Mám PC s Windows XP, včera se zničeho nic změnilo pozadí plochy, místo obrázku se tam objevilo modře podbarvené varování, že můj počítač byl infikován, data jsou v ohrožení, atd. v obecném duchu. Zároveň se na dolní liště objevila ikona, která vybízí ke stažení aktualizace anti-spyrowého programu (PSafety Supply - Protect Your PC - Remove Spyware/Adware), stránka je nadepsána SpyBurner.
Změněné pozadí plochy nelze odstranit, ani ikonu, ta v pravidelných intervalech upozorňuje, že se má program stáhnout. Později došlo k samovolnému restartu počítače prý z důvodu ochrany.
Jedná se o skutečné varování, nebo naopak o napadení počítače virem, apod.? Mám aktualizaci stáhnout?
Nedůvěru ve mě budí to, že došlo ke změně pozadí, dále skutečnost, že ve změněném pozadí plochy jsou v anglickém textu pravopisné chyby, to by asi v produktech Windows nebylo... Samovolný restart počítače se mi také nelíbí.
Můžete mi poradit? Děkuji,
Dagis
Ja bych to radsi netahal,pouzi radsi nejaky jinej program na cisteni,nebo antivirus.Mel jsem podobny problem a vyresil jsem ho tym,ze jsem si stahnul trialku NOD32,ten to vycistil a pak jsem uz radsi daval bacha,kam lezu ne netu..
Děkuju za radu, antivirus mám, tak to zkusím... Já pozor dávám, kam lezu, ale mladší sestra, to si asi dovedeš představit
Jo znam to...
Nebo skus on-line scenery na netu,napr.: www.f-secure.com,nebo i primo microsofta...
Díky za radu, zkusím, ale nevím, jak to dopadne, jsem tak trochu technický antitalent
Antivir hlásí, že je vše v pořádku a je to aktuální verze 
A nejsi z Tabora
? Ja bych vse rad osobne zkontroloval...
Ja rad pomaham zenam v nouzi.
Tvuj PC byl nakazen SPYWAREM (onim programem SpyBurner),zlikvidovat...
Nic pomoci neho nestahovat
http://ca.com/cz/securityadvisor/pest/pest.aspx?id= 453125613
Z Tábora bohužel nejsem... Ale opravdu děkuju za identifikaci té potvory, co mi nakazila počítač
Přes ten odkaz můžu stáhnout AntiSpyware?
Ne ne, ten muzes stahnout napr. tady.
SUPERAntiSpyware
skrátený odkaz (los)
Hned v prvnim odkazu v google po zadani Spyburner pisou, ze je to podvodnej program, takze nestahovat a vycistit PC antivirakem a programem typu Spybot Search&Destroy, Spyware Terminator, Lavasoft Ad-Aware.
No, myslela jsem si to, ale jak říkám, nevyznám se v tom. Ty programy, které doporučuješ, jdou normálně stáhnout?
Totiž, ten počítač, který mám, je zděděný, má tam být i antispyware a firewall, ale nevím, jestli to tam je nebo ne
na 99,99999..... % je to virus, takže stáhni SUPERAntiSpyware, aktualizuj a proskenuj celý počítač, špatné soubory to vymaže, restartuješ a je to v pohodě, žádný, ale žádný normální program NEmění pozadí plochy, tohle dělají pouze hajzlíci typu SuspenzorPC atd. atd.
po odspywarování vytvoř sestře její vlastní přihlašovací účet, a nastav jí základní práva jen user, žádný správce.
přihlášení pod svým účtem si zahesluj.
bohužel, pro běžné domácí uživatele je internet explorer příliš nebezpečný prohlížeč, musíš se smířit s tím, že budete mít občas zavirováno.
nerikam, ze je to tenhle pripad, ale u jednoho znamyho vzdycky podelala celej pocitac jeho dcera. To ze pred PC nemel zadnej firewall a prihlasoval se navi jako admin, to uz nechapal, stejne to delala dcera.
Však skončí v digitálním pekle. No jo, když si pustí Google a tam zadá free p0rn nebo crack, tak se není čemu divit
Upozorňuji: Za případné škody na datech v důsledku zadání těchto slov do Googlu a klikání na odkazy NEBERU zodpovědnost
Ale jo, je to přesně ten případ... Vždycky to odstaví mladší ségra, je to internetový ďábel
Firewall mám mít, jak to zjistím, jestli je to pravda?
http://pc.poradna.net/article/view/600-bezpecnost-n a-internetu-pracujeme-s-neprivilegovanym-uctem-i
http://pc.poradna.net/article/view/714-bezpecnost-n a-internetu-pracujeme-s-neprivilegovanym-uctem-ii
http://pc.poradna.net/article/view/836-bezpecnost-n a-internetu-pracujeme-s-neprivilegovanym-uctem-iii
Na serfovani pouzivat neprivilegovany ( bezny ) ucet

btw. mimo vyse zminene rady muzes pro vice informaci pouzit hledani ( hledany vyraz "suspenzor" ), je to obdobny problem.
Díky za radu... To zařídím.
"Firewall mám mít, jak to zjistím, jestli je to pravda?"
Takze fakt firewall nemas ?
Ouuuu.
Aspon softwarovy, vzdyt jsou i zadarmo.
A vlastne jeden je i zabudovan primo ve Windows XP (Vista).
Takže firewall asi fakt nemám, antispyware teď už ano, ale bohužel to k ničemu nebylo. Obávám se, že má Nero pravdu. Stáhla jsem si SuperAntiSpyware, našel 82 tracking cookies, ty jsem smazala, restartovala počítač, chvilku to vypadalo dobře, ale pak se zase vše vrátilo jako předtím - změněné pozadí a dole ta odporná ikona, atd.
Nechci Tě strašit, ale normální antiviry nebo antispyware programy problém nevyřeší. Jedná se o trojského koně, který Tě bude pořád otravovat a nepůjde odstranit. Je potřeba aby Ti pomohl někdo znalý problematiky. Většinou existuje řešení pro konkrétní druh trojana, které se dá dohledat na internetu. Už jsem ovšem zažil novou instalaci windows, protože se problém nepodařilo ani odborníkovi vyřešit. Hlavně nestahuj to co Ti vnucuje pod hrozbou napadení počítače, tím si jen nainstaluješ ještě větší havěť.
Nero
nerad resuscituju hafo hodin starou odpověď, když je to už možná vyřešeno.
pokud to dříve v komentářích nebylo doslovně uvedeno, nebo na to při hledání svých potíží zas někdo narazí, tak věta "Hlavně nestahuj to co Ti vnucuje pod hrozbou napadení počítače, tím si jen nainstaluješ ještě větší havěť" by se fak měla tesat do žuly a pozlatit, zvláště pro americké uživatele.
ať už jde o to že si nějaký zmrd instalací spyware vynucuje zaplacení výpalného za jeho odstranění, nebo ti ještě nakonec místo vyléčení nainstaluje vir či rootkit, skoro 2000let tuhý vládce říma to popsal dobře.
akorát bych nesouhlasil s tvrzením, že nějaký "odborník" nedokázal spyware vyléčit, v tom případě to byl pouze placený amatér. zatím se všude pěje chvála na i tady doporučovaný superantispyware.com, tipuju si že by i tomto případě měl zabrat bez toho, aby ten program spouštěl "odborník".
m.j. nástroji typu process explorer, funguje to dost dobře a nemusím dumat nad aktuání databází jejich antivirů.
já se osobně za profesionála v léčení pc nepovažuju (neživí mě to) a bezduchému používání podobných programů (antiviry, antispyware) se vyhýbám. pokud není nic funkčního po ruce, ničím tuto škodnou u kolegů
tolik k odborníkům.
Brtníku, děkuju za rady, ale bohužel není zatím nic vyřešeno... Za těchto okolností se neodvažuji použít internetbanking, asi oprávněně?
aaano,opravnene!Ja by som to tiez radsej nepokusal..!
než někoho seženeš, zkus se podívat do správce úloh (ctrl+alt+del), a zkus najít nějaký proces který žere příliš moc procent cpu a uvést to sem.
taky to chce: start - spustit - msconfig.exe - po startu ... pročistit všechno se zvrhlými názvy, ale to se na dálku špatně doporučuje. lepší bude do příkazového řádku (start - spustit) zkopírovat celý řádek, pravým myšem dát "vložit" a enterem spustit:
a pak notepadem ten soubor c:\run.txt otevřít a nakopírovat sem.
Hmm, takže podle tvého předpokladu, SuperAntiSpyware nepomohl
Neznáš teda nějakého odborníka nebo firmu, kteří by byli spolehliví? Jsem z Prahy...
Pardon, tato odpověď měla být pro Nera
Toto nepomůže?Odkaz je na přeloženou stránku
http://translate.google.cz/translate?hl=cs&sl=en&u= http://www.bleepingcomputer.com/forums/topic131457 . html&sa=X&oi=translate&resnum=1&ct=result&prev=/se a rch%3Fq%3DSpyBurner%26hl%3Dcs%26client%3Dfirefox-a % 26rls%3Dorg.mozilla:cs:official%26hs%3D78b
nebo zde se řešilo něco podobného
http://www.viry.cz/forum/viewtopic.php?t=58305&high light=spyburner
Toto svinstvo jsem měl v pc také stací stahnout program Hijackthis pomocí kterého to zničíš během 1sec
stací to jen fixnout http://www.stahuj.centrum.cz/internet_a_site/bezpec nost/ostatni/hijackthis/?g[hledano]=hijackthis&g[oz]=2.0.2
Ješte jednou ten odkaz http://www.stahuj.centrum.cz/internet_a_site/bezpec nost/ostatni/hijackthis/?g[hledano]=hijackthis&g[oz]=2.0.2
Bohužel jsem úplně z jiného regionu, tak Ti nemohu někoho poradit. Určitě není k zahození rada - provést kontrolu antivirem a antispyware v nouzovém stavu, ale pravděpodobně se rovněž nezadaří. Jinak to vidím na ten program Hijackthis, jenže je to zase věc pro zkušenějšího uživatele. Jak dlouho máš naistalované windows? Vůbec neškodí jednou za čas (0,5 - 2 roky dle způsobu používání) operační systém přeinstalovat. Tím se počítač zbaví různých "chybiček na zbytků" po činnosti uživatele, které postupně počítač zpomalí a udělají nestabilním. Tím by ses zbavila i tvého původního problému. Novou instalaci zvládne průměrně zdatné dítě školního věku, které se zajímá o počítače.
Nero
do nové instalace se každému nechce, přeinstalace přes existující systém nepomůže, a tazatelka nám furt zapírá co se jí automaticky spouští po startu.
i když si tu s věšteckým šutrákem mlátim o zeď, nemá to smysl.
Jen se zeptam....Spoustela si ten Superantispyware v nouzovem rezimu?Jestli ne tak to v nem projed znovu!
Pánové, prosím. Doporučovat něco jako antispyware je sice šlechetné, nicméně dost pochybuju, že by dokázal odstranit veškeré záznamy v registrech co daný virus vytvoří.
Zde pomůže jen něco jako jednoúčelové antiviry...HJT na počáteční kontrolu, ale jelikož už namá tak dobré výsledky v odhalení virů, tak bych spíše použil CF - ale je potřeba aby se s tím umělo.
Nevím jestli se to na zdejší poradně smí, ale bylo by dobré sem vložit log z HijackThisu.
Log z HJT se tady již myslím objevil,ale je možné provést online kontrolu zde
www.hijackthis.cz
nebo se obrátit na www.viry.cz
Online kontrolu zvládne každá lama (i já)
Jj pro klid duše ta kontrola ujde. Nicméně znám hodně lidí co mají v systému 2 AV, 3AS a to ta kontrola jako naprostou blbost neodhalí.
Děkuji všem, kdo mi poskytly cenné rady (Alfonz, Redmarx, marekdrtic, ledni brtník, Boeing, Nero, miroslav, Tomy, Yelkinson, wizpal,...). Opravdu mi to dost pomohlo. Jen doplním - Windows byly naistalované jen asi 2 měsíce, program Superantispyware jsem nespouštěla v nouzovém režimu, jelikož, hmm, nevím, co to je a jak ho nastavit. Nicméně, s pomocí jsme přes správce úloh vytypovali podezřelé soubory (s divnými názvy, bylo jich asi 6), kterým jsme zastavili činnost a odklidili je do zřizeného adresáře, protože jsme si nebyli jisti, jestli přece jen něco z toho nebudou potřebovat Windows, atd. Po této akci spyware zmizel a už se neobjevuje, snad to tedy zabralo. Sestra již má pouze uživatelský účet, máme vytypovaný firewall, který naistalujeme. Snad to bude v pořádku, ještě jednou díky
Kolega mel to same a zadny antispy nepomohl, vyresil jsem to obnovenim systemu do doby pred tou hlaskou,kupodivu to zabralo.Ten vyrus mi nedovolil ani vletet do spravce ani do nastaveni a dokonce ani instalovat Spybot atd.Udelal jsem mu omezeny ucet na browsani a je klid.
Aasi týden zpátky začal můj počítač zlobit. Mám harddisk rozdělený na systémovou (C) a datovou (D) část. Asi z přehrávače MP3 se tam dostal nějaký virus (použil jsem jej také k přenesení datového souboru z dílenského počítače - jak jsem se později dozvěděl, windows v něm není aktualizovaný a na počítači mohly probíhat i různé mimopracovní aktivity), od té doby nešel v exploreru (ani přes zástupce, ani dvojklikem v "Tento počítač) otevřít disk D - abych se tam dostal, musím napsat D: do adresní řádky. Přitom disk C jde v pohodě. Co mě na tom ale zaráží je, že systémovou část jsem zformátoval, nainstaloval znova Windows a pořád to nejde. AVG už žádné viry nehlásí. Jo a počítač mi nedovolí zobrazovat skryté soubory. Zaškrtnu "Zobrazovat skryté soubory", dám "Použít" a "OK" a když znovu tu nabídku otevřu je tam zase zaškrtnuto "Nezobrazovat..". Nevíte někdo, čím to je?
Případně nemáte někdo kontakt na někoho chytrého z Grisoftu, kdo by byl ochoten chvíli poklábosit? Stačí když mi řekne "Víme o co jde, můžeme vám nabídnout řešení a bude to stát x peněz", zatím pokus o komunikaci končí tak že chtějí licenční číslo, ale já jsem zkoušel jen trial verzi a ta si s tím zjevně neumí poradit.
Viz třeba tady
http://www.zive.cz/Poradna/V-exploreru-nejde-otevri t-disk-D/sc-20-cq-382447/default.aspx?consultanswer s=1
nebo tady
http://www.zive.cz/Poradna/W-XP---zobrazovani-skryt ych-souboru/sc-20-cq-382022/default.aspx?consultans wers=1