
Bootkit v notebooku?
Zdravím mám dotaz. Je možné nějak rozpoznat infikování bootkitem? Systém občas bootuje pomaleji,někdy rychle. Firewall mám povolen v nastavení,integritu paměti v zabezpečení zařízení také. Provedl jsem úplný sken pomocí Malwarebytes i Defenderem,bez detekcí. Kde se na tyto problémy specializují? Firewall mám spuštěný a jsem připojen na domácí zabezpečené Wi-fi zabezpečené WPA 3 enkrypcí.
Nemas nic nakazene, pretoze pravdepodobnost nakazy tvojho pc tym, co popisujes je miziva. Dostat do tvojho pc bootkit na dialku bez fyzickeho pristupu je takmer nemozne.
Je to rovnako ako keby som ti chcel hacknut pc...na dialku takmer nemozne, akonahle mi das k enmu fyzicky pristup uz takmer iste.
Moj system tiez obcas bootoje rychlo a obncas pomalsie, ale stale je to v rozmedzi 20-30s.
Fyzicky pristup ma uzivatel, staci aby stahl nejaky fuck aktivator, modifikovany ISO instalacky Windows z neoficialniho zdroje, nebo pouzil nejaky Crack z Werez pro nejakou hru nebo nejaky Chat SW pro podvadeni ve hre a je to tam.
Hackeri se neobtezuji chodit k nekomu dom, kdyz je dost blbych lidi co to nainstaluji za ne.
Bohuzel neznalost nezna meze, staci si treba v prohlizeci stahnout adekvatni Addon a neni problem ziskat jak hesla, tak kontrolu nad PC, spustit sifrovani, vydirat.
http://www.mediafire.com/file/ya4np28aisv557d/GT5_Garage_Editor_v131_slim355_q-k.zip/file Dávám zde odkaz. Je to ze stránky GT planet. Použil jsem to abych si odemkl dlc vozidla do Gran Turisma 5,které už se nedají zakoupit. Notebook asi přenechám odborníkovi.
takze navrhy ke kontrole systemu ignorujes.
pokud te zajima kontrola na neco jako rootkit, je dobre stahnout iso antiviru - rescue disk.
z nej nabootovat a zkontrolovat disk.
A jaký antivir mám použít?
https://www.kaspersky.com/downloads/free-rescue-disk
https://support.avira.com/hc/en-us/articles/360007776058-Creating-and-using-Avira-Rescue-System
https://www.majorgeeks.com/files/details/dr_web_livecd_liveusb.html
no a protože tam vir nutně být nemusí, spíš systém v nevhodném stavu, tak ještě na kontrolu ve windows:
https://www.malwarebytes.com/adwcleaner
https://learn.microsoft.com/cs-cz/sysinternals/downloads/autoruns
https://learn.microsoft.com/cs-cz/sysinternals/downloads/process-explorer
Zde kontrola adw cleanerem,jak mohu poslat log z Autoruns? Arn. soubor je příliš velký,
mrkneš se okem na záložky: logon, scheduled tasks, services
![[100965-autoruns-logon-scheduled-service-png]](https://pc.poradna.net/files/100965-autoruns-logon-scheduled-service-png)
hledáš atypické procesy (cizí, které nejsou od ms a nevíš že bys je instaloval), výrobce, cesty z divných míst na disku
log: existují i nějaké úschovny apod, ale komu se tam chce lozit.