Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Jaký proces to způsobuje?
I. Môže na pozadí fičať celková, naplánovaná údržba systému v Plánovači úloh spolu s defragmentáciou, ťahaním záplat, telemetria (CompatTelRunner.exe), čistene apod.
II. Dostal sa do OS nejaký malicious cestou browsera cez otvorené porty ak nemáš správne nakonfigurovaný Firewall.
Stiahni si:
Adwcleaner.exe,
RougeKillerx64 - portable,
prípadne, ak si mierne pokročilý stiahni si v zipke Autoruns.exe x64, spusti ako Správca, a manuálne skontroluj spustené úlohy, ktoré nemajú čo vo Windows pohľadávať. (ťažký oriešok).
Mate v počítači asi nejakú škodnú. Vykonajte kontrolu v tomto rozsahu:
1. Najskôr sa presvedčte o tom, či zdroj problémov nie je nainštalovaný v počítači (Ovládací panel - Programy). Ak je v zozname zapísaný nejaký podozrivý (neznámy) program, odinštalujte ho.
2. Skontrolujte nainštalované rozšírenia v internetovom prehliadači - podozrivé (neznáme) rozšírenia odstráňte.
3. V núdzovom režime systému vyčistite počítač použitím softvéru AdwCleaner
https://toolslib.net/downloads/viewdownload/1-adwcleaner
Všetko čo nájde odstráňte.
4. V núdzovom režime systému vyčistite počítač použitím softvéru MBAM free verzia: https://www.malwarebytes.org/
Všetko čo nájde odstráňte.
[Alternativa]
- Jestli s tim nepohnes (viz rady vyse) a jestli provadis zalohy, tak se vrat na dobu kdy jsi ten problém (zrejme infekce) nemel. Nahledni treba na posledni zalohu (restore_point) pres systém nebo popripade [powershell] pomoci prikazu -->:
<-- na posledni zalohu a tu obnov.
# Jestli nevis cim jsi infikovany, je tezké neco vysictit (samotna infekce neni vsechno, muze a casto za sebou nechava skodu, prepsané soubory, registracni klice, pravidla pro proxy, prepise [hosts] etc coz muze byt pro Anti-cosi zcela pruhledné). Obnoveni zalohy by mohlo (neni podminkou) byt reseni.
TiP ~
Priste chod na tyto stranky pres OS spustené z "virtualniho prostredi", kde infekci alespon izolujes na virtualni masinu a zpravidla nenadela paseku v tvém systému.
Zkusit muzes projet PC sem tam pomoci : [Windows Malicious Software Removal Tool 64-bit] (zamereny na kontrolu [PUA] nepotrebuje instalaci)
- Od doby kdy zacali aktualizovat databazy potentionalnich nakaz samozrejme i typu "Win32/Prifou" , nebo "Win32/Foxiebro" , "Win32/Skeeyah" a "HTML/Brocoiner" ( *coz muze byt presne tvuj pripad
) tak i ujde a kdyz nemas nic jiného poruce muze stacit.
Tedy alespon podle raportu Microsoftu. Zdroj : [Microsoft Security Intelligence Report Volume]
Kdyz je pak takova wébova stranka obsahující tento skodlivy kod automaticky nactena, se spustí "dul pro Monero" nebo jiné kryptomeny.
Tato "důlní" cinnost, je zpravidla zahájena bez souhlasu uzivatele, pouziva k tomu tvé HW prostredky tak jako tvou internetovou sit cimz "muze zpomalit, vytizit postizené pocitace" ----- "Jako v tvém pripade".
(zdroj GDPR)
Možná nějaký bitcoinminer. Jaký používáš antivirus? (abychom se mu vyhli). Chodit na porno bez antiviru a firewallu je jako do bordelu bez gumy.