Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Zavirovaný počítač

WInXP home, s placeným AVG. Mailem přišla příloha, ketrá skoro vypadala na fakturu, jak nám chodí z Německa. Uložil jsem ji, pro jistotu oskenoval AVG a když byla v pořádku, pokusil jsem se ji otevřít.
A pak se začaly dít věci. Nejdřív to vypnulo firewall, pak se začalo cosi instalovat. restartoval jsem to. Teď můžu jen do nouzového režimu. Vypadá to na Antivirus XP 2008 + nějaké trojany. Flasku můžu připojit, jinak se nedostanu ani do nouzového režimu s prací v síti. Superantispyware cosi vyhazel, 4 systemove soubory ve Windows\system32 byly zmeneny. AVG ani NOD teď nic nenajde.
Volal jsem na podporu grisoftu a že prý mám spustit kompletní sken, ale že na druhém PC mám taktéž stažený ten soubor s virem a jsem schopen jim ho přeposlat, to odmítli. Nezajímal je ani název virů. Slíbili poslat jakýsi soft, spustitelný v Dosu, ale nic se neděje. Kruci, tak proč jim firma platí multilicenci na 15 PC?

No já to shrnu:
PC teď lze spustit pouze do nouzového režimu, CO byly pozůstatky souborů, tak to vypadalo na Antivirus XP 2008 a když se v nouzovém režimu podívám do virového trezoru, tak tam dnes vidím ještě tyto trojské koně: Generic_C.OYJ, SHeur.BZRI, FakeAleret.BG.
Jo a ještě se musím přiznat. Jsou tu 2 identické počítače. A když nic nepomáhalo a Grisoft dělá mrtvého brouka, vzal jsem z druhého ty změněné syst. soubory a a nakopíroval do toho zavirovaného (Windows\system32\ kernel32.dll, user32.dll, shell32.dll, ntoskrnl.exe).

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Popsal jsem jednoduchou metodu, jak zachránit data ze zavirovaného počítače, viz můj blog na adrese… nový
AMF.info 28.09.2008 19:36
AMF.info
Dobrej pokus. My ostatní prostě obnovíme systém ze zálohy a pro jistotu i MBR. Pavel nový
Pavel 28.09.2008 19:47
Pavel
Osvědčil se mi Combofix a opětovné projetí aktualizovaným antivirem po aplikaci Combofixu. http://ww… poslední
nononot 29.09.2008 11:10
nononot

Zpět do poradny Odpovědět na původní otázku Nahoru