Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem vir CONFLICKER/WIN32+64

Mam jen dotaz... jsem jeden soubor z uloztam a najednou se mi objevilo pres celou obrazovku kravina, ze muj pocitac byl napaden virem CONFLICKER/WIN32+64..bla bla bla... ze nasilnym vypnutim si vymazu hdd, a take sracky, a pak ze jestli poslu sms, tak se mi to zrusi... bezi mi tam cassomira 15ti minut... ale pokazdy kdyz dam alt+F4 tak se zase obnovi... je zablokovany spravce uloh a nic nejde delat... nemyslim si, ze jestli ta casomira dobehne do konce, tak se neco stane, ale nechci riskovat... vite nekdo co s tim???("tvrdy restart" nepomaha...asi se tam nekde ulozil nejaky soubor co to furt spousti
)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
pokud ti to nabíhá během chodu windows, je to jen nějaký skript/program parazitující na známém viru.…
lední brtník 02.06.2010 16:52
lední brtník
tady je screen, ktery se mi podarilo chytit xD (http://upload.svetobrazku.cz/images/bfi1275490999j .…
Shicex 02.06.2010 17:08
Shicex
vygoogli si nebo stáhni ze slunečnice něco z: starter, process explorer, upm spusť, dívej se co máš…
lední brtník 02.06.2010 17:21
lední brtník
hmmm...to asi bude probleeem... stahnul jsem si starter i upm, ale v starteru nebyl zadny neznamy (h… nový
Shicex 02.06.2010 17:48
Shicex
v starteru nebyl zadny neznamy C:\Program Files\system32.exe :-D:-D:-D nový
Kurt 02.06.2010 17:55
Kurt
to je blby? xD ..ja myslel, ze je to normalni xD cky nový
Shicex 02.06.2010 17:57
Shicex
aha..vlastne xDD "Program files" xD.. joo jo... jsem debil no xD nový
Shicex 02.06.2010 17:58
Shicex
Ten výpis z hijackthis vlož do - cz (a můžeš si "hrát" dál máš tam co dělat) nový
Pol 02.06.2010 18:17
Pol
noo kua xD a ja se divim, ze jste tak chytri xD, kdyz vy znate programku a webovek, ze by se z toho… nový
Shicex 02.06.2010 18:24
Shicex
A taky si všimni, že nikdo z nás nepíše za každým třetím slovem "xD". ;-) nový
Kurt 02.06.2010 18:26
Kurt
mam rad smajliky :D nový
Shicex 04.06.2010 22:15
Shicex
Už jsi to vyřešil? nový
Kurt 04.06.2010 22:20
Kurt
myslis smajlky nebo vir?? :D ....vir ano, smajliky si budu psat porad xD nový
Shicex 05.06.2010 17:32
Shicex
Stačí znát jednu stránku - Google. A samozřejmě ještě zapnout mozek. :-D nový
Zdenál 02.06.2010 18:55
Zdenál
no a taky musim znat presny nazev toho, co chci hledat, pac jestli o tom nic nevim, tak asi nic nevy… nový
Shicex 02.06.2010 19:44
Shicex
Ano, to je důležité. Třeba zjištění, že mezi Conflicker a Conficker je rozdíl je krok vpřed. nový
karel 02.06.2010 19:50
karel
Zdravim prosim o pomoc při odstranění viru CONFLICKER/WIN 34+64 .. Nevim co s tim díky moc za odpově… nový
Wally 09.09.2010 15:44
Wally
Nejprve si ujasni co tam vlastně máš. Conficker nebo Conflicker. Pokud ten druhý tak - Stačí najít a… poslední
M-Pol 09.09.2010 15:55
M-Pol

pokud ti to nabíhá během chodu windows, je to jen nějaký skript/program parazitující na známém viru.
lepších správců úloh je hafo: starter, process explorer, upm

- zabij nejdřív odpočítávací okno, možná:

shutdown -a

ale nedáváš tu alt+printscreen, těžko říct co to je.
- pak to odstřel z paměti lepším správcem úloh
- pak odstřel toho osla co ti na pc dělá "správce".

a začni čistit:
- zkontroluj naplánované úlohy, taky příkaz at
- autoruns nebo hijackthis nebo combofix - co sis to spustil a zapsalo se ti do registrů že se má automaticky spouštět
- nakonec ten program podle cesty smaž z disku.

edit: C:\WINDOWS\system32\smss.exe je normální proces windows, viz vlastnosti.

tady je screen, ktery se mi podarilo chytit xD (http://upload.svetobrazku.cz/images/bfi1275490999j .jpg)

Kdyz neco zapnu (nez se mi zapne ten vir) tak uz pak muzu prepinat mezi tema aplikaceema pomoci alt+tab, a po 2minutach mi pokazdy naskoci neco od NET Framework a napise to nejakou chybu v nejakem registru, a dam tam quit a vypne se to...

a nechtelo by se ti vyvetlit co presne mam udelat od toho jak jsi psal "a zacni cistit" ? rekni to "jako" debilovi xD...

a tky co myslis tim "- pak to odstřel z paměti lepším správcem úloh"?? ja nevim jaky je to proces nebo co xD

vygoogli si nebo stáhni ze slunečnice něco z: starter, process explorer, upm
spusť, dívej se co máš v paměti. podívej se info k těm procesům, kam vede jejich spouštěcí cesta, jaký mají popis, kdo je autorem.
najdi svůj vir, printcreenem si poznač jméno a cestu (ať si to můžeš dát za rámeček nebo o tom blognout), zabij to v paměti.
začni to samé hledat v "po spuštění" - ať už mezi zástupci nebo jako odkaz v run větvi registrů. msconfig se na to moc nehodí, lepší je autoruns nebo starter nebo výpis z hijackthis...

taky se ti spuštění toho programu mohlo přidat do naplánovaných úloh - někde si je najdi, já to nepoužívám.
příkaz at pro jednorázové naplánování má help:

at /?

cestu k programu z printscreenu znáš, tak ho smaž z disku. předtím zkontroluj jeho datum vytvoření, a hluboce se zamysli, cos v té době dělal, kdes to chytil.

noo kua xD a ja se divim, ze jste tak chytri xD, kdyz vy znate programku a webovek, ze by se z toho jeden "podelal" :D ... ale kdyz to tak vezmete..ja si nevsimnu takove banalni chyby, a to jsme pres pc nejlepsi ve tride xD... to mame bidu co? :D

Zpět do poradny Odpovědět na původní otázku Nahoru