Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Zkus udělat co je na obrázku je to červeně označeni.![[Snimek-obrazovky-2022-08-01-213708.png]](https://www.imgup.cz/images/2022/08/01/Snimek-obrazovky-2022-08-01-213708.png)
To jsem zkoušel. Nepomohlo
Ještě bych zkusil toto. norton-power-eraser
Vyhazuje hlášku, kde je uvedená cesta k tomu "viru"?
Ano,ale nikde nic od format factory není. V uvedené cestě nic,na disku nic,v registru nic. 🤷
Asi by bylo lepší sem dát screen té hlášky.
Pochybuju, že by si Defender vymýšlel cestu.
Pokud hlásí virus, pak taky hlásí, co s ním udělal a kde se nachází.
To ano,ale prohledal jsem celý disk a nic.....
A uvedené akce v defenderu mi nabízí akorát blokovat hrozbu.
Ale i když dám blokovat tak pořád hlásí virus.
Zítra sem hodím screen
A co bylo předmětem toho vyhledávání?
Doufám, že to nebylo "format factory" či něco stejně nesmyslného.
V tom blokování hrozby je uvedena cesta k tomu viru i název toho podezřelého souboru.
Tobě asi funguje Defender jinak, než mi.
V době, kdy vyskočí hláška, tak je podezřelý soubor už izolovaný, přesunutý někam do "trezoru".
Zkoušel jsem jak přes "vyhledávač" tak ručně projít celý disk. A nevypadá to,že by tam něco zůstalo tak nevím. 🤷
Ptám se znovu: CO JSI VYHLEDÁVAL?
A restartoval jsi mezi těmi kontrolami PC?
Aha to jsem neudělal. Zkusím to.
Tak,odstranit historii stahovani v prohlížeči z kterého jsi to stáhl. A zřejmě něco zůstalo ve složce,user temp.
Zkus to tímto je to bez instalace. https://docs.microsoft.com/en-us/microsoft-365/security/intelligence/safety-scanner-download?view=o365-worldwide
Nehlásí náhodou jen, že tam ten "virus" našel? Ale když jsi to odinstaloval, tak už tam nemůže být.
Defender ale hlášku nějakou dobu ponechá.
Když to tím Defenderem proskenuješ znovu, nahlásí, že našel virus nebo ne?
---
Co vim, tak pokud jsi Format Factory nestahoval z nějakého pochybného zdroje, tak v aplikaci se nachází jiná aplikace, kterou ti to nabídne k instalaci také. To je antivirama označováno jako pokus vnutit ti do počítače nevyžádanou aplikaci a označeno jako virus, nicméně netřeba se toho zase tolik bát.
Proskenuj počítač přes ESET Online Scanner.
Nainstaloval jsem jen Format Factory. Nic víc k tomu.
Zkusím tedy ten ESET. Dík
A ano,kdykoliv spustím v defenderu test tak hlásí virus v aplikaci FF.
Navíc pokud spustím jen defender,pokud nespustím ještě test tak píše,že v zařízení můžou být hrozby.
Test ESETem dokončen. Čistý
ani po několika dotazech se ti sem nepovedlo dát sem screen té hlášky, nebo ji aspoň přesně opsat.
vložit sem text co dává smysl není žádný iq test, bohužel někdy to tak působí.
o existenci skrytých souborů už jsi snad slyšel, příkaz "dir" má na to třeba parametr "/a:h"
- jednodušší je nechat si zobrazit, co všechno spouštíš po startu: ms autoruns -> záložky: logon (po spuštění), services (služby cizích výrobců), scheduled tasks (naplánované úlohy).
- pro kontrolu procesů v paměti process explorer.
- a proti adware a spyware jednoduchý adwcleaner.
https://ctrlv.cz/PFu5
https://ctrlv.cz/Gbno
Ty máš skutečně na Ploše soubor FFSetup5.12.0.0.exe? Odkud jsi to stahoval?
Nenapadlo tě, že je to Format Factory? Smaž to - pak proskenuj počítač.
Stránka autorů, která je snad důvěryhodná: http://www.pcfreetime.com
Format Factory při instalaci nabízí instalaci dalších dvou - volitelných - programů (Opera a nějaký Adware bloker).
Lze zamezit jejich instalaci - je tam možnost Decline. Dnes jsem FF aktualizoval - takže to mám z první ruky.
Právě že ani na ploše,ani nikde jinde. (Nebo alespoň jsem nic nenašel).
Odstraňoval jsem vše od FF jak z plochy,tak z disku,i z registru.
A odstranil jsi to z plochy uživatele Admin?
a spustil si teda tie akcie??
Zkus se podívat na toto. pua-win32-pcmechanic
Bohužel je to placený. 🤷
Zkus tento program. malwarebytes-anti-malware
Tak asi zkus Dr.Web LiveDisk USB nebo DVD. Spustíš to jako doot a napřed tam uděláš aktualizaci až potom spustit scanner. A pokud jsi na WIFI tak je třeba se tam připojit,zadat heslo k WIFI. Přes kabel připojení je to lepší. https://free.drweb.com/aid_admin/?lng=en