Pomoc při odstranění viru
Dobrý den, dnes se mi v počítači objevil virus pravděpodobně když jsem navštívil stránky img burn a chtěl stáhnout tento program. Nechal jsem pc zkontrolovat windows deffendrem který našel ještě další vir (viz příloha).V počítači se mi sama objevila složka zalohování windows a office. V deffenderu jsem dal akci odstranit, a tak se ptám jestli lze udělat ještě něco nebo tyto kroky jsou dostačující. Předěm děkuji všem za odpověď.
Můžeš zkusit ještě toto bez instalace a pokud tam ještě něco máš tak to najde https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download}} a pak ještě jrt.exe taky bez instalace a umí toho dost najít. https://www.bleepingcomputer.com/download/junkware-removal-tool/
SUPERAntiSpyware. Je i zdarma.
Ani jedno není malware.
To první je reklamní modul OpenCandy nebo prostě modul, který se někdy přikládá k programům a obvykle je detekován jako PUA (
Potenciálně nežádoucí aplikace). Kdysi se přikládal myslím i k utorrentu/bittorrentu (volitelně). Pokud sis ho nacpal do systému, to svědčí o tvé (ne)inteligenci.
To druhé je kms aktivátor na windows/office, prostě jsi warezák no, nechápu čemu se divíš, že ti Defender od Microsoftu hlásí aktivátor jako HackTool, když ten KMS je na Office a Windows Nechápu proč tam máš zrovna verzi kms aktivátoru, která je detekovaná, proč tam nemáš avrf verzi kms aktivátoru, která detekovaná není.
Windows i office jsem si zaplatil a legalně aktivoval. Jak je tedy možné že se mi objevuje nějaký aktivátor?
A proč mi deffender zjistil tento soubor až dnes?
Protože Ratiborus je ruský warezák jak divočák a máš tam natahaný msactbackup od Ratiboruse.
Takže jsi warezák taky.
Proč tam máš ten msactbackup od ruského warezáka Ratiboruse netuším, to bys měl vědět ty
Co to je msactbackup? Nezlob se ale nejsem žádný specialista přes počítače, jsem jen uživatel. Co to pro mě znamená?
Ježiš.
Ty tam máš na déčku ve složce stahování msactbackup v raru a i rozbalený a ty se mě ptáš co to je?
Ty ten program tam máš, tys ho asi potřeboval, já ne.
Předpokládám, že je to program na zálohu aktivace a obsahuje i kms aktivátor, to tipuju podle názvu a podle toho jak jej detekuje defender.
Neznamená to pro tebe vůbec nic, prostě ty dva soubory (exe a rar) smaž a je to. (to samé platí i pro ten opencandy)
Otazka je, kde to kupil a zaplatil.
Asi mu niekto poslal warezacku verziu s warezackym aktivatorom a este si za to vypytal peniaze ak mu mame verit teda;o).
No máš to ve složce user/temp pokud se ti to nechce mazat ručně ty složky pořád tak použij ten Wise Disk Cleaner. Možná by se měl podívat na únik dat sem napiš do toho políčka své emailové adresy a bys zjistil jak na tom jsi. https://haveibeenpwned.com/
Diky za odpověď. Vyzkouším
Promiňte,že trochu mimo tema,vyzkoušel jsem "pwned" a něco to hlásí,z překladu nejsem moudrý
Oh no — pwned!
Pwned on 3 breached sites and found no pastes (subscribe to search sensitive breaches)
Jestli nepoužíváš všude stejné přihlašovací údaje tak podle mě tě to vůbec nemusí vzrušovat.
Na obou těch screenech stojí, že: "Z tohoto zařízení byla odebrána hrozba nebo aplikace".
Co chceš odstraňovat? Myslíš si, že Defender kecá?