Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Já tedy nevím jestli to je ono ale tak zkusím pomoci. (//Edit: Předem říkám že sám nejsem přesvědčen o správné funkčnosti tohoto, tak si 2. řádek co budeš mít v "Userinit" někam zkopíruj aby si ho tam mohl vrátit kdyby to nefungovalo, nechci ti podělat PC :D ).
Řešení:
Spustit > spustíš "regedit" > najdeš složku "HKEY_LOKAL_MACHINE" > složka "Software" > složka "Microsoft" > složka "Windows NT" > složka "CurrentVersion" > složka "Winlogon" > položka "Userinit" > klikneš pravým a dás "Modify" > tam přepíšeš 2. řádek na toto (bez úvozovek): "C:\Windows\System32\que.vbs" > klikneš na ok
Kapku mě ale zarazila jedna věc. Tenhle skript se jmenuje v různých windowsech jinak :D Je to ta samá věc, jednou to má ale přípomu vbs, pak exe, jednou tam má název "que" jednou "userinit" jednou "run". Když by mi někdo vysvětlit proč to tak je, budu rád, nechci úplně dát špatnou radu (i když podle mě se jedná o ten samý skript :D).
Typický projev zbytku po nákaze. Ale můžeš toho mít víc. Takže doporučuji klasickou léčbu: spusť postupně AdwCleaner a MBAM v nouzovém režimu Windows, všechny nálezy smaž.
P.S.: nemusíš se chlubit celým pozadím, na sejmutí jenom samotné hlášky použij ALT+PrintScreen.