Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem VIR?

Ahoj dnes jsem projížděl PC, a v nastavení jsem našel toto viz.foto...
Docela se bojím mám poměrně nový PC a nechci s ním mít problémy..
https://ctrlv.cz/6fwK
Jsem vděčný, za každou užitečnou radu...

Předmět Autor Datum
Pokud nechceš mít problémy, proč si tam stahuješ hacky pro GTA V?
Wikan 16.06.2020 19:58
Wikan
Ano ano... Vím to byla chyba! Ani nevíte jak moc mě to štve!! Ale nedá se s tím něco udělat? :(
DEJVGAME 16.06.2020 20:34
DEJVGAME
Smazat ten soubor a doufat, že se to nerozlezlo.
Wikan 16.06.2020 20:35
Wikan
Program jsem měl v PC pár hodin.. Je to možné?
DEJVGAME 16.06.2020 21:01
DEJVGAME
Na to stačí i pár sekund.
Wikan 16.06.2020 21:10
Wikan
https://ctrlv.cz/Ebhx
DEJVGAME 16.06.2020 21:25
DEJVGAME
těžko říct. antiviry si často hrají na mirky dušíny a cracky nenávidí. nebo prostě jen nerozliší pot…
lední brtník 16.06.2020 21:31
lední brtník
Ok. Takže to z PC nedostanu?...
dejvgaminglife 16.06.2020 21:39
dejvgaminglife
To nikdo netvrdí. Třeba tam nic nemáš, ale jistotu nebudeš mít nikdy.
Wikan 16.06.2020 21:40
Wikan
A když dám PC do továrního nastavení?
dejvgaminglife 16.06.2020 22:22
dejvgaminglife
Kde se ten soubor vzal v počítači? To je nějaký crack nebo trainer? Použil jsi něco z nabídky Akce (…
IQ37 16.06.2020 22:31
IQ37
No... Chtěl jsem podvádět ve hře konkrétně GTA V ☹️ Z nabídky akce jsem nic nepoužil! Takže pokud PC…
dejvgaminglife 16.06.2020 22:35
dejvgaminglife
Pochopil jsem, že hru už v PC nemáš, trainer nepotřebuješ, takže Akce - Odstranit - by to mohla vyře…
IQ37 17.06.2020 01:22
IQ37
Tak to bude pryč - pokud tedy to tovární nastavení komplet přepíše disk/disky. Ale třeba tak drastic…
L-Core 16.06.2020 22:31
L-Core
No nový disk opravdu kupovat nechci... Co mám tedy udělat aby to svinstvo šlo ven?
dejvgaminglife 16.06.2020 22:37
dejvgaminglife
Neřeš to. Nejspíš tam nic nemáš.
Wikan 16.06.2020 22:40
Wikan
Ale co když ano?
dejvgaminglife 16.06.2020 22:42
dejvgaminglife
Tak taky nemusíš kupovat nový disk, vir plotny nežere.
karel 16.06.2020 22:58
karel
A co mám tedy dělat?
dejvgaminglife 16.06.2020 23:38
dejvgaminglife
Se stim smiř!
karel 16.06.2020 23:53
karel
Vem ten disk, vlož ho do jiného pc (ne že z něj nabootuješ), pak přepiš celý disk samýma 1, to zjist…
kacikac 17.06.2020 00:08
kacikac
Tak tě přijede zatknout komando KGB.
Wikan 16.06.2020 23:10
Wikan
BIS... Preferuju domácí šmatloně.
IQ37 17.06.2020 01:24
IQ37
"Docela se bojím mám poměrně nový PC a nechci s ním mít problémy.." Počkaj nejaký rôčik, než ti maš…
Nuda 17.06.2020 07:29
Nuda
No... Mě to moc vtipné nepřijde, jelikož nejsem ve fázi kdy si můžu koupit nový PC když už je starý…
dejvgaminglife 17.06.2020 09:57
dejvgaminglife
A proč by sis musel kupovat nový PC? Když se ti zašpiníš oblečení, tak si taky kupuješ nové?
Wikan 17.06.2020 10:08
Wikan
Ak chceš sporadicky preskenovať dáta, je tu portable AV Free xindel: https://www.emsisoft.com/en/hom…
Nuda 17.06.2020 10:48
Nuda
Projel jsem PC virovými programy, AVG, Windows Defender, Norton žádný z nich nic nenašel... Jsem z t…
dejvgaminglife 17.06.2020 11:06
dejvgaminglife
Pokud nikdo nic nenašel, předpokládej, že tam nic není.
Wikan 17.06.2020 11:08
Wikan
Projel jsem PC virovými programy, AVG, Windows Defender... Takže jsi ten RAR soubor už smazal. Prot…
IQ37 17.06.2020 13:03
IQ37
To znamená co?
dejvgaminglife 17.06.2020 14:34
dejvgaminglife
Že už to nemáš řešit.
Wikan 17.06.2020 14:44
Wikan
Ešte pusti na svoje browsery, IE, chromajzl, Firefox, Vivaldi, Operu a spol. JRT.exe. Tento xindel,…
Nuda 17.06.2020 14:53
Nuda
Schválně jsem nainstaloval ten samý program ze stejného odkazu atd na starší PC taky win 10 ale když…
dejvgaminglife 17.06.2020 15:57
dejvgaminglife
Tak to už je moc. To je něco, jako by ses bál nožů a proto se pro jistotu podruhé bodnul, aby sis ov…
Wikan 17.06.2020 16:53
Wikan
JRT.exe sa neinštaluje, beží, fičí live v RAM, len vykotí na plochu textový súbor s výsledkom. Vypn…
Nuda 17.06.2020 17:52
Nuda
Dokud je zararovaný na ploše, je to v pohodě, snad ani windows 10 nespouští soubory ukryté v rarech.…
ml1 18.06.2020 14:39
ml1
Ano, tomu rozumím ale já ten soubor spustil...
dejvgaminglife 18.06.2020 21:56
dejvgaminglife
No a co chceš? Jestli jsi paranoidní, tak ten disk zformátuj, prodej nebo znič.
karel 18.06.2020 21:58
karel
furt o tom filosofuješ? co tak to začít řešit? - proti adware a spyware jednoduchý adwcleaner. - pr…
lední brtník 18.06.2020 23:17
lední brtník
Kamarád mi půjčil jeho koupený ESET, nic nenašel ale řekl mi že do PC nainstaloval pěkně nesmyslnej…
dejvgaminglife 21.06.2020 22:19
dejvgaminglife
1) nic nenašel - myslíš asi nějaký zbytečný eset 2) antiviry obvykle najdou prd, proto jsem ani odka…
lední brtník 22.06.2020 00:49
lední brtník
Pojem "vir" je široký ľudový výraz podobne, ako malicious, dnes fičí ransomware pracujúci na nízkej…
Nuda 22.06.2020 06:41
Nuda
No takže co teď?
DEJVGAME 22.06.2020 20:57
DEJVGAME
Už to neřeš.
Wikan 22.06.2020 20:58
Wikan
Ok. A a nemůže se něco stát? Protože bych byl fakt nerad že mám v PC viirus
dejvgaminglife 22.06.2020 21:53
dejvgaminglife
To už vážně vypadá na problém s hlavou, ale s tím tady nikdo nepomůže.
karel 22.06.2020 22:25
karel
možnou odpověď jsi dostal před 4 dny. čekáš, že lidi budou tvůj pc zapínat za tebe? poslední
lední brtník 22.06.2020 22:25
lední brtník

Vem ten disk, vlož ho do jiného pc (ne že z něj nabootuješ), pak přepiš celý disk samýma 1, to zjistíš pomocí HxD jestli se opravdu tak stalo, no a jelikož nějaké 1 by mohli patřit stále viru, tak disk přepiš a to samýma 0. Hotovo, ani jeden b pak nebude patřit viru a disk budeš mít čistý. Poté jej odpoj, připoj na původní pc a nainstaluj Windows 10.

"Docela se bojím mám poměrně nový PC a nechci s ním mít problémy.."

Počkaj nejaký rôčik, než ti mašina, komplet HW spolu so systémom morálne nezostarne. Potom budeš bez obáv, ako starý, otrlý harcovník.

Ak chceš sporadicky preskenovať dáta, je tu portable AV Free xindel:
https://www.emsisoft.com/en/home/emergencykit/

tento AV môžeš mať na druhom oddiele alebo iba na fleške, na USB. Tiež si Emisofťák velice polepšil v poslednej dobe na velice podrobnú, aktualizovanú virovú databázu z vlastnej dielne. Len manuálnu kontrolu musíš nastaviť na Rootkity, Ransomware, hĺbkovo na archívy, resp. na všetky súbory *.*

Osobné nastavenia si uloží EEK do súboru: AntiMalwareScanset.a2s

EEK skenuje, kontroluje potichu aj na pozadí, v DOS, ak si dokážeš vyrobiť skript dávku *.bat s presnou cestou k zložke.

Napr., kde písmeno Z:\ je úložisko rozbaleného AV:

@echo Starting

start "a2cmd.exe" "Z:\EEK\bin64\a2cmd.exe" /m /n /ntfs /malware /t /a /rk /rootkits /files=[C:\*.*] /b /bs /pid /am /dda /pup /q="Z:\EEK\quarantine\"

JRT.exe sa neinštaluje, beží, fičí live v RAM, len vykotí na plochu textový súbor s výsledkom.

Vypni si pitomý Defender, napríklad týmto: https://www.sordum.org/9480/defender-control-v1-6/

stačí zástupca na ploche z exe, tiež sa neinštaluje.

Alebo v Registroch *.reg skriptom v Notepad.exe, klik na disable.reg - Merge:
-------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001
"DisableRealtimeMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableBehaviorMonitoring"=dword:00000001
"DisableOnAccessProtection"=dword:00000001
"DisableScanOnRealtimeEnable"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004

-----------------------------------------------------
No, aby si nepovedal, že som taký zlý, nesľušný občan, ktorý kazí Defender inému poctivému občanovi, dám ti v obrátenom garde skript s príponou *reg vyrobený v Notepad.exe, na zapnutie Defender.

----------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService]
"Start"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000002

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000000
"DisableRealtimeMonitoring"=dword:00000000
"PUAProtection"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine]
"MpEnablePus"=dword:00000001

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableBehaviorMonitoring"=dword:00000000
"DisableOnAccessProtection"=dword:00000000
"DisableScanOnRealtimeEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Systray]
"HideSystray"=dword:00000000

--------------------------------

Pozor na vec: Zakaždým "mergáčom" (merge - spojenie) s Registrami *reg skriptu je nutné OS W10 reštartovať, aby sa zapísali kľúče do databázy.

Hustýýý.

Dokud je zararovaný na ploše, je to v pohodě, snad ani windows 10 nespouští soubory ukryté v rarech. Ale rozhodně bych ten rar do vyjasnění situace nerozbaloval a nic z něj nespouštěl (třeba bych ještě změnil příponu, aby to nikoho ani nenapadlo). DLL je dynamicky připojovaná knihovna, je otázkou, k čemu patří, nebo který program (může jich být víc) ji využívá.

Nejlepší ochranou proti strachu je umět rozjet počítač od holého železa, potom neni čeho se bát, protože kromě dočasného výpadku se nic neděje. Tyto postupy jsem měl nacvičené v dobách windows 9x (tam byla reinstalace nutná celkem často, zvlášť když se člověk hrabal v systému) u novější systémy přežijou déle, takže tam postupy nacvičené nemám a neumim si představit, že bych musel počítač obnovovat z nějakého havarovaného stavu (učil bych se to za pochodu), ze kterého bych se nedostal přes stav nouze.

Pojem "vir" je široký ľudový výraz podobne, ako malicious, dnes fičí ransomware pracujúci na nízkej úrovni kernel obídením veškerých prístupových práv z radov virológie. Na jeho zistenie ti nestačí nejaký autoruns.exe, adwcleaner, dokonca ospevovaný moloch MBAM s jeho Heuristikou, lebo býváva už neskoro. Jedine Eset Nod, potom Avast prípadne Ccleaner s účinným prepastovaním ňadra CPU.

V prípade utajených funkcií pre Defender W10, (v PowerShell pre individuálne príkazy Dism.exe), stačí tento farebne zladený, omalovátkový xindel, mať manuálne nastavený na maximum: Hard_Configurator(x64).exe nedovolí užívateľom spustiť, ba ani v diabolskej mysli vzkrsnutej na pozadí pekelníka Lucifera, šáhnuť na nejakú škodnú.

https://www.softpedia.com/get/Tweak/System-Tweak/Hard-Configurator.shtml

Github autor:
https://github.com/AndyFul/Hard_Configurator

pozn.: Lenže daj tupcovi do paprč takýto nástroj pre individuálne nastavenie Defender s doplnením pár riadkov Firewall a bude sa sťažovať, že sa mu rozdrbal celý systém, nič mu nééjde, apod.

Zpět do poradny Odpovědět na původní otázku Nahoru