Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Bootkit v notebooku?

Zdravím mám dotaz. Je možné nějak rozpoznat infikování bootkitem? Systém občas bootuje pomaleji,někdy rychle. Firewall mám povolen v nastavení,integritu paměti v zabezpečení zařízení také. Provedl jsem úplný sken pomocí Malwarebytes i Defenderem,bez detekcí. Kde se na tyto problémy specializují? Firewall mám spuštěný a jsem připojen na domácí zabezpečené Wi-fi zabezpečené WPA 3 enkrypcí.

Předmět Autor Datum
Také zdravím https://learn.microsoft.com/cs-cz/sysinternals/downloads/autoruns Koukni co se ti start…
syndrom 13.01.2026 17:22
syndrom
úplne zbytočné spúšťať autoruns,bootkit/rootkit sa cez autoruns nedá detegovať ,na to treba nástroj,…
zggzccfch 13.01.2026 22:54
zggzccfch
Máš snad MBR? Na UEFI se bootkit nechytá.
Kyncl 13.01.2026 17:22
Kyncl
Naozaj? :-? https://www.crowdstrike.com/en-us/cybersecurity-101/malware/bootkits/ Bootkity sú typom…
yYy 13.01.2026 17:29
yYy
Mas aktivovany v BIOS Secure Boot ? Pouzivas "TPM + BitLocker" ? ( tak kdyz se bootkit pokusi o zmen…
HPET 13.01.2026 17:53
HPET
Secure boot je aktivovaný,tpm také.Windows bootuje rychle.
Hero 13.01.2026 19:27
Hero
Nechci prudit, ale koukal si co se ti po startu spouští? Ono tam může být i to co nemusí, dále pozná…
syndrom 13.01.2026 20:12
syndrom
V tom případě je bootkit prakticky nemožný ... sice je jakýsi certifikát zkompromitovaný, ale vyžadu…
dsa 13.01.2026 20:34
dsa
nákazu si do pc z netu většinou stahuješ dobrovolně. případně se může po síti šířit tak, že napadá z…
lední brtník 13.01.2026 23:42
lední brtník
Nemas nic nakazene, pretoze pravdepodobnost nakazy tvojho pc tym, co popisujes je miziva. Dostat do…
fleg 14.01.2026 10:43
fleg
Dostat do tvojho pc bootkit na dialku bez fyzickeho pristupu je takmer nemozne. Fyzicky pristup ma…
HPET 14.01.2026 12:12
HPET
http://www.mediafire.com/file/ya4np28aisv557d/GT5_Garage_Editor_v131_slim355_q-k.zip/file Dávám zde…
Hero 14.01.2026 12:47
Hero
takze navrhy ke kontrole systemu ignorujes. pokud te zajima kontrola na neco jako rootkit, je dobre…
l.b. 14.01.2026 13:12
l.b.
Minimalne spust Offline Scan Windows Defender : "Windows → Zabezpečení → Ochrana před viry → Offline…
HPET 14.01.2026 13:23
HPET
A kde po kontrole najdu výsledky skenování?
Hero 14.01.2026 13:36
Hero
Proč bys je měl hledat? Pokud něco najde, oznámí to ...
dsa 14.01.2026 13:39
dsa
V nastaveni, Defender→ historie. Jestli neco nasel na coz by te upozornil (viz dsa), najdes to tam.
HPET 14.01.2026 14:07
HPET
A jaký antivir mám použít?
Hero 14.01.2026 13:25
Hero
https://www.kaspersky.com/downloads/free-rescue-disk https://support.avira.com/hc/en-us/articles/360…
lední brtník 14.01.2026 13:58
lední brtník
Zde kontrola adw cleanerem,jak mohu poslat log z Autoruns? Arn. soubor je příliš velký,
Hero 14.01.2026 14:24
Hero
mrkneš se okem na záložky: logon, scheduled tasks, services hledáš atypické procesy (cizí, které nej… poslední
lední brtník 14.01.2026 15:06
lední brtník

úplne zbytočné spúšťať autoruns,bootkit/rootkit sa cez autoruns nedá detegovať ,na to treba nástroj,ktorý dokáže identifikovať bežiaci rootkit/bootkit a zneškodniť ho,tieto potvory totiž nabiehajú pred štartom systému a obvykle aj modifikujú štart systému a bežia úplne mimo systém,nebežia ako jeho súčasť,takže autorun ich nevidí,nebeží to ani ako program "po štarte",nebeží to ani ako system services.......keď už použiť niektorú utilitu zo sysinternals,tak RootkitRevealer,alebo rovno použiť špecializovaný nástroj a la Bitdefender Rootkit Remover/Sophos AntiRootkit a spol,ktorý to vie nielen nájsť,ale aj zlikvidovať....

Naozaj? :-?
https://www.crowdstrike.com/en-us/cybersecurity-101/malware/bootkits/

Bootkity sú typom moderného malvéru, ktorý používa útočník na pripojenie škodlivého softvéru k počítačovému systému. Bootkity môžu predstavovať kritickú bezpečnostnú hrozbu pre vašu firmu a často zahŕňajú nástroje rootkitov na obchádzanie detekcie. Tieto útoky sú zamerané na rozhranie Unified Extensible Firmware Interface (UEFI), softvér, ktorý spája operačný systém počítača s firmvérom jeho zariadenia.

Mas aktivovany v BIOS Secure Boot ? Pouzivas "TPM + BitLocker" ? ( tak kdyz se bootkit pokusi o zmenu, nebo zasah do bootloaderu, TPM mu zakaze vydat potrebne keys/klice)
Nejake anomalie nez nabehne Windows ? Ten bootkit se spousti jeste pred startem OS kde muze pozmenit, uprvavit nebo infikovat nektere polozky a to at je to v ohledu k firmware nebo zapisu rootkitu do pameti.

nákazu si do pc z netu většinou stahuješ dobrovolně. případně se může po síti šířit tak, že napadá zranitelné neaktualizové služby.
wpa3 s tím nijak nesouvisí a nechrání.
ale jednak máš firewall ve win, a hlavně předřazený router, takže kromě vlastního používání zranitelého sw nebo klikání na "útočné" odkazy bys měl být ok.

většina toho, čemu lidi říkají projevy virů, je systém zahnojený nežádoucími nesmysly po spuštění, které si instaluje sám majtel. případně stále běžícími službami od programů, na které už dávno zapomněl a nepoužívá je. a v neposlední řadě mohou systém brzdit čím dál nenažranějšími antiviry.

poučný výpis ti ukáže ms autoruns, případně ms process explorer (oba stáhnout a spustit).

Nemas nic nakazene, pretoze pravdepodobnost nakazy tvojho pc tym, co popisujes je miziva. Dostat do tvojho pc bootkit na dialku bez fyzickeho pristupu je takmer nemozne.
Je to rovnako ako keby som ti chcel hacknut pc...na dialku takmer nemozne, akonahle mi das k enmu fyzicky pristup uz takmer iste.

Moj system tiez obcas bootoje rychlo a obncas pomalsie, ale stale je to v rozmedzi 20-30s.

Dostat do tvojho pc bootkit na dialku bez fyzickeho pristupu je takmer nemozne.

Fyzicky pristup ma uzivatel, staci aby stahl nejaky fuck aktivator, modifikovany ISO instalacky Windows z neoficialniho zdroje, nebo pouzil nejaky Crack z Werez pro nejakou hru nebo nejaky Chat SW pro podvadeni ve hre a je to tam.
Hackeri se neobtezuji chodit k nekomu dom, kdyz je dost blbych lidi co to nainstaluji za ne.

Je to rovnako ako keby som ti chcel hacknut pc...na dialku takmer nemozne

Bohuzel neznalost nezna meze, staci si treba v prohlizeci stahnout adekvatni Addon a neni problem ziskat jak hesla, tak kontrolu nad PC, spustit sifrovani, vydirat.

Zpět do poradny Odpovědět na původní otázku Nahoru