
Varování - na ploše se mi objeví okno, že mám zavirovaný počítač
Pomóóóc! Objevilo se mi toto, nerozumím tomu, co s tím? Pozadí na Ploše je modré, ikony tam jsou. Poradíte mi někdo? Děkuji a zdravím všechny.
[img=]
http://img517.imageshack.us/img517/6498/nepojmenov an1.png[/img]
Změna předmětu, původně: Varování
Změna kategorie, původně: Ostatní (DWarf)
no tak, hlavně, že dokážeš vytvořit imageshack, ale napsat pořádný dotaz, je pod tvojí úroveň.
Možná bys mohl přestat blbě kecat. Poslední dobou tady píšeš jenom samé hovadiny, ale rady žádné...
Pro tazatelku: Projet v nouzáku SuperAntispywarem pak zkusit Combofix.
MaSo - sorry, ale radit mohu pouze v tom, čemu rozumím.
A když - tak, co se tohodle šmejda týká - něco podobnýho jsem rafnul před rokem.
Zkusil jsem všechny návody, které jsem našel, tady na Poradně, ale i jinde, došlo i na to, že se v PC začali, na mojí prosbu, hrabat odborníci, na slovo vzatí, a resumé bylo nakonec jenom jedno - přeinstalace. A ta jako jediná pomohla.
AntiSpyware, Combofix, Spybot, obnovení systému - všechny spuštěné v nouzáku, si ani nešktly.
Udělal jsem bohužel tu samou blbost, jako tazatelka, že jsem toho hajzla spustil.
A legální Nod, řval furt, jako prokopnutej.
Nějak se mi objevila na Ploše ikona Security Tool ( asi jsem na něco klikla )a od té doby jsou problémy. Pořád mi vyskakují okna - Security Tool warning - <img src="obr229493_2222.bmp" alt="Sklad.Obrazku.Net" /> - spustila jsem AVG na celý PC. A té ikony se nemohu zbavit. Tady je umístění,
<img src="http://sklad.obrazku.cz/obr229479_Nepojmenovan1.bm p" alt="Sklad.Obrazku.Net" />
Takže jsi ten vir spustila.Myslím,že těch virů a různého balastu bude víc,tady by to bylo na dlouho.Doporučuji obrátit se zde:
forum
Zaregistrovat se a popsaný problém vložit do sekce "Řešení problémů,logy" a řídit se jejich pokyny.
Tak si na to uz niekedy klikla a sa ti tam ten vir nainstaloval. Nabuduce NEKLIKAT na ziadne okna co vyskocia z internetu.
Odstranit sa to da manualne takto http://www.2-spyware.com/remove-security-tool.html
volny preklad:
Ctrl-Alt-Del - spravca procesov a zastavit proces 4946550101.exe (alebo podobne cisla)
Start-spustit-regedit a zmazat:
vetvu Security Tool v HKEY_CURRENT_USER\Software
polozku 4946550101 v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
Zmazat subory:
4946550101.bat
4946550101.cfg
4946550101.exe
Security Tool.lnk
Security Tool.lnk
(daj si ich vyhladat)
Zmazat adresar:
Dokumenty a nastavenia\prihlasovaciemeno\Application Data\4946550101
pozn. Application Data moze byt "Data Aplikaci" neviem jak to je v ceskych Win.
No a nestačilo by, slovutní mistři PC, jednoduchá věc? Já jsem jen lama lamácká, co tady furt s něčím votravuje, ale já bych zkusil projet comp v nouzovým stavu Superantispywarem a vidělo by se, ne?
Tuším že to nezabere, ale možná chlapci udělali se SAS pokrok.
Každopádně zkusit může.
posledně jsem komusik AV2010 odstranil právě přes SAS..
cest k cíli občas vede několik:
- někdo upřednostňuje klikací superantispyware apod.
- někdo radši rovnou proleze celý log z hijackthis nebo combofixu.
- další zajásá (nebo nasraně zabrumí), že má příležitost odhalit a pomlátit nákazu různými autoruny a process explorery = jasná střílečka.
- a vytrvalci stále zkoušejí spyware odhalit antivirem, nebo pomocí tzv. čističů registrů, které považují za lék na všechno. ti jediní by měli vrátit občanku.
nebo zamňančí, to je můj případ
Nebo zakňourá.
Že vy máte radost, když se vám nějaký virusbrouček dostane do počítače?
Já jo. Sice jsem na svým Pc vir neviděl ani nepamatuju. Je to příjemný zpestření dne.
Ještě že nejsi doktor. Už slyším to slatné ševelení.
ÁÁÁÁÁÁÁ rakovinka, a ono to metastázuje šikulka a kampak nám tahleta metaštážička asi vede? Sestro, lupu, no to je kláša...... tuhle to zatáčí za játříčko, přes ledvinku.......
Cynické, ale dávno som sa tak nezasmial
Na tohle stačí použít obnovení systému před den nákazy a pak v nouzovém režimu Spybot.
Projela jsem PC Spybotem,CCleanerem, AVG, teď provádím Obnovení systému. Dostala jsem se až ke kalendáři, ale nedaří se mi nastavit datum před touto událostí. Tučně je tam 12,13,14 listopadu, potřebovala bych to na 1.11. a to nejde. Klikala jsem na šipku u kalendáře, abych se dostala o měsíc dříve - na říjen a nejde to. Nevíte, jak na to? Díky.
OMG som ti jasne napisal ze co mas robit na rucne odstranenie (robota na 30sekund) nechapem co sa tam uz tyzden s tym seres. A nemas tam pustat ziaden znefunkcnovaci ccleaner, never vsetkemu co ti nejaky debil napise na fore (vsimaj si reakcie na to)
Ked sa ti neda dostat na starsie datumy tak tam asi uz ziaden dalsi bod obnovenia neni.
Udělala jsem: Ctrl + Alt + Del
Správce úloh systému Windows - tady jsem označila číslo 49240827.exe - Ukončit proces.
Když jsem znovu otevřela PC, tak tam bylo vše znovu. Adresář jsem taky smazala. Tak jsem zadala - Ukončit strom procesu - Nepokazila jsem něco? Jinak jsem si dala vyhledat to číslo 49240827.exe, PC mi ho už nenašel. Co mám ještě udělat?
prohlédnout si co ti běží v paměti - taskmanager z windows (ctrl+alt+del), nebo rozumnější nástroje třetích stran (starter, process explorer,...) - o všem musíš vědět proč to tam je - tím je vyloučeno že něco z toho není vir/spyware/trojan.
pokud je tam něco podezřelého, musíš najít cestu odkud se to po startu spouští (obvykle automaticky), čili v registrech často větev [hklm\sw\...\run]
.. všechny ty nástroje jsou na obveselení dobré, čili pokud máš třeba depresi, úplně bych je nezatracoval.
to znamená jediné - nezbavila ses toho droppera, který ti tam ten druhý malware neustále cpe.
Hlavne si mala urobit to v tom start-spustit: regedit, presne to co som pisal, to je najdolezitejsie. Az potom restartovat (potom by sa ti nic neobnovilo).
Tak jsem to udělala, ten neřád Security Tool se při dalším a dalším startu už neobjevil!!! Děkuji ti, děkuji všem, kteří mi odepsali. Nastal mi ale další problém, po nějaké době strávené na netu, mám potíže s připojením k serverům. Napíšu adresu, kliknu entrem - a nic. Nemohu se nikam dostat. Po restartu PC to zase nějakou dobu jde. Nevím, jestli to souvisí s tím virem, co jsem v PC měla, nebo ne. Poradíte mi ještě, co s tím? Děkuji.
To by bolo treba v tom momente ked to nefunguje trochu testovat (napisat ktory internetovy prehliadac to robi, skusit iny internetovy prehliadac, overit ci blbne len rucne pisanie alebo nefunguje ani klik na nejaky link v zalozkach?). A hlavne napisat ze kam presne rucne pises tu adresu. Hore do adresneho riadku IE, alebo niekde do vyhladavaca seznamu apod?
Od toho sa potom snad budu odvijat dalse kroky (skusit prikazovy riadok a prikaz
ping wwwadresa
Daj to asi do noveho dotazu (az to trochu preskumas ked to nebude fungovat). Nemalo by to suvisiet s tym virom ale moze to byt iny vir.
viry někdy poškozují knihovnu winsock kvůli přesměrování síťového připojení.
zkus na netu najít winsockfix.