Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
masochisti používají historický msconfig.exe nebo nověji správce úloh - po spuštění.
lepší je stáhnout si ms autoruns -> záložky: logon (po spuštění), scheduled tasks (naplánované úlohy)
tam zkontrolovat, jaké položky se spouští schované za rundll32.exe = když si rozklikneš ten záznam rundll, bude mít za sebou tvůj .dll dle obrázku, jen nejspíš bez těch vlnovek, např:
zrušíš té věci zatržení a zamyslíš se nad tím, co to na disku dělá a proč se to má samo spouštět.
může to být i nějaký malware.
Tak stačil ten správce úloh, byla tam nějaká položka pojmenována pouze program, není tam možnost zjistit umístění ani podobně, bez ikonky... když zakážu funkci spustit při startu není to nějaká součást windowsu nebo tak?
A ten název programu je tajný?
program se jmenuje program :) Viz opět v příloze
Aha. A netušíš, co to může být? Když zvolíš umístění souboru, měl bys vidět umístění souboru. Nebude na škodu PC proskenowat programy MBAM, ADWCLEANER a Eset online. Vše co najdou, nechej smazat. Idealně to spusť v nouzovém režimu. Jsou to bezplatné programy, takže Tě to bude stát jen trochu času.
Nejde zobrazit kde je... určitě projedu raději počítač antivirusem
Jj, stáhni si alespoň ty tři.
- název "program"
- bez informační ikony
- zaregistruje se ke spuštění vícekrát
- .dll bez podpisu, viz chybějící vydavatel
- ve vlastnostech té položky by měl být vidět za mezerou parametr s cestou a názvem .dll
vše mluví pro to, že jde pravděpodobně o malware.
můžeš si dle svého screenu cestu v \programfiles nebo (x86) najít a .dll odeslat na virustotal. teoreticky.
ta cesta je sice v registrech zapsaná, ale .dll nemusí existovat když to háže tu hlášku.
vypnutí rundll je ok, ale chce to kontrolu ne/existence na disku.
ovšem lidi co používají "průzkumník" a "správce úloh" toho často nejsou schopni, nedej bill když se malware označí jako systémový soubor (v průzkumníku skrytý).
proto jsem navrhoval ten schopnější ms autoruns, který to umí zobrazit rovnou.
na prohlížení disku potom slouží skutečné správce souborů, typicky dvoupanelové (free: altap salamander, doublecommander)
Zkontroluj disk na vadné sektory a integritu a zkontroluj klidně i povrch disku a mrkni i na záložku "health", protože ty názvy jsou nějaké zvláštní a tipnul bych to na poškozený souborový systém. Můžeš použít program HD Tune. Taky bych použil příkaz chkdsk /f a SFC /scannow. Ještě se mrkni na programy, které se spouštějí po startu. Podezřelý program vypni. Jinak viz. Méďa.
Mám pouze ssd disk :) asi dám na radu předchozího pisatele
Jasně, je to dobrá rada. Začal bych tím taky. Pokud to ale nezabere, tak vyzkoušej tu druhou. Ale nemysli si, že SSD nemá sektory... Má.