Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Virus? - nespouští se programy

Zdravím všechny, rád bych se optal na radu, neb můj počítač začíná dělat věci, které přestávám považovat za standardní a naopak mám pocit, že vše naznačuje tomu, že jsem byl napaden nějakým nechutným virem : )
Nuže - ten samý den mi přestal jít skype (vůbec se nespustí - resp. jen prázdná obrazovka) a počítač se přestal dovypínat (skončí na "saving settings"). Když se to stalo asi už potřetí - s tím, že jsem ho zkrátka musel resetovat, abych ho mohl vypnout - napadlo mě, jestli to nemůže být tím náhle nefunkčním skypem. Řekl jsem si tedy, smažu skype a potažmo přeinstaluju - no jo! To bych se ale musel dostat do add or remove programs v control panels! To už bez váhání spouštím avast a test po restartu : mám smůlu - nespustí se, pokud se počítač sám nerestartuje (vždycky tomu musím dopomoct tím resetem); nevadí - dávám tedy test za plného běhu počítače - nechal jsem ho běžet celou noc - neotestoval ani jedno mega, je zaseknutý na jednom souboru a dál se to ani nehne!

Je někomu z vás toto povědomé? Poraďte prosím, co s tím!

Jinak pěkný zbytek víkendu : )

Petr
Upravena velikost písmen.
Změna předmětu, původně: VIRUS? (Kráťa)

Předmět Autor Datum
Udělej tohle (V nouzovém režimu!) http://pc.poradna.net/a/view/380552-prohlednuti-po citace-na-skodn…
Kráťa 18.09.2011 11:14
Kráťa
Bohužel ten stažený soubor se nechce spustit : / Doufám, že dalším krokem není rovnou zformátování d…
serenuszeitblom 18.09.2011 11:30
serenuszeitblom
testuj v nouzovém režimu.
kmochna 18.09.2011 11:34
kmochna
Pravda, už to testuje - našlo to zatím 167 nějakého adware tracking cookie; tak jsem zvědav, jak to…
serenuszeitblom 18.09.2011 11:55
serenuszeitblom
sušenky ani tak neva. Našlo to třeba trojana?
Kráťa 18.09.2011 17:57
Kráťa
Ne, dál už to nic nenašlo - a problém bohužel přetrvává : ( Ale je fakt, že donedávna jsem se s obča…
serenuszeitblom 18.09.2011 19:26
serenuszeitblom
Testoval si iba jednym programom?
blue5 18.09.2011 19:38
blue5
Ano, tím, co mi byl doporučen - Super antispyware. Zkusil jsem teď znovu pustit Avast, ale je taky k…
serenuszeitblom 18.09.2011 19:42
serenuszeitblom
Avast to nezlikviduje. Je to antivir a ne antispyware. Nemáš tam bod obnovení, nebo zkus "poslední z…
Kráťa 18.09.2011 19:58
Kráťa
OK, zkusím, děkuji.
serenuszeitblom 18.09.2011 20:04
serenuszeitblom
Jsem teď v Repairs v SuperAntiSpywaru, nevím ale, co přesně tam spustit - těch "resetů" či "removů"…
serenuszeitblom 18.09.2011 20:52
serenuszeitblom
Ach jo.... windows.microsoft.com
pme 18.09.2011 21:04
pme
Tak jsem to spustil, ale je to bohužel bez kýženého efektu.
serenuszeitblom 18.09.2011 21:15
serenuszeitblom
A máš vytvořené nějaké body obnovení, že by ses zkusil vrátit třeba na stav počítače před týdnem? (S…
Kráťa 18.09.2011 22:06
Kráťa
Ty body tam bohužel nemám. A když jsem chtěl pustit to obnovení, kouslo se to.
serenuszeitblom 18.09.2011 23:08
serenuszeitblom
Ty body jsou v kalendáři (xp). Zkusil bych tedy nějaký třeba před měsícem.
Kráťa 18.09.2011 23:10
Kráťa
Jejda, asi budu zase za blba, ale ten kalendář tady nevidím. V tom Obnovení systému v Příslušenství…
serenuszeitblom 18.09.2011 23:30
serenuszeitblom
No on ten kalendář, jak je známý z Windows XP vypadá jinak například ve Windows 7. Zpětně jsem si če…
Kráťa 19.09.2011 00:17
Kráťa
Ano, mám XP, ale toto se mi bohužel nezobrazí. Když dám System restore, vyskočí nejprve hláška - Sys…
serenuszeitblom 19.09.2011 11:20
serenuszeitblom
Ano, máš to vypnuté a i kdybys to zapnul, žádné body obnovy by tam nebyly, takže by to nepomohlo. V…
Kráťa 19.09.2011 11:55
Kráťa
to už radši někam vystavit výpis hijackthis logu, akorát nikoho nebaví se v cizím hnoji babrat.
lední brtník 19.09.2011 12:36
lední brtník
Skype v nouzovém režimu také spustit nejde. Jinak kromě cookies nic nenalezeno. V příloze dávám obrá…
serenuszeitblom 19.09.2011 13:22
serenuszeitblom
Skype v nouzáku asi nejde proto, protože nemá připojení k netu. Já bych toho povypínal... :-) V po…
Kráťa 19.09.2011 13:45
Kráťa
Děkuji. Tak po restartu se automaticky spustily ty Adobe a Java v Po spuštění. Když jsem stopoval Th…
serenuszeitblom 19.09.2011 14:12
serenuszeitblom
Zkusil bych themes stopnout v nouzáku. Zapnout to jde vždy. Ten brigádnický web, to byl možná jen ně…
Kráťa 19.09.2011 14:19
Kráťa
Tak co se týče Starteru - pokud se mi podaří vypnout Themes, mám grafiku windows stejnou jako v Nouz…
serenuszeitblom 19.09.2011 14:43
serenuszeitblom
Vyzkoumej, na jakém souboru se ten Avast sekne.
Kráťa 19.09.2011 14:47
Kráťa
Nuže pokud dám rychlý test, je to: C:\windows\system32\drivers\hidparse.sys a pokud úplný test, za…
serenuszeitblom 19.09.2011 15:43
serenuszeitblom
Tyto dva soubory budou něco od Microsoftu (viz cs) v tom článku ale píší pouze o Windows 7 a Windows…
Kráťa 19.09.2011 16:57
Kráťa
ty printscreeny jsou občas zbytečně malé, okna ve windows se dají podle potřeby natáhnout, stejně ja…
lední brtník 19.09.2011 19:31
lední brtník
Tedy, děkuji za vydatnou odpověď! Jdu to provést.
serenuszeitblom 19.09.2011 20:42
serenuszeitblom
Snad ještě otázka k tomu zakazování procesů - já je tam můžu akorát zastavit nebo vymazat. Mám tedy…
serenuszeitblom 19.09.2011 20:51
serenuszeitblom
A zde jsou screeny z toho Prohlížeče událostí - doba vzniku problémů (16.9.) by snad docela odpovída…
serenuszeitblom 19.09.2011 21:09
serenuszeitblom
stačí zrušit zatržení, budeš aspoň vědět co jsi zakázal, a zda se něco po restartu neobnovilo. když… poslední
lední brtník 19.09.2011 21:31
lední brtník
projdi si běžící procesy ve správci úloh - co tam nepatří. windowsí správce úloh je skoro na dvě věc…
lední brtník 18.09.2011 20:07
lední brtník
Codestuff starter jsem si teď stáhul, ale jak vlastně poznám, jaké běžící procesy tam nepatří? Je to…
serenuszeitblom 18.09.2011 21:04
serenuszeitblom
ono to právě až tak zřejmé není. microsoftí procesy tam obvykle patří, pokud nejsou vyvolané zbytečn…
lední brtník 18.09.2011 22:51
lední brtník
Tak to je síla. No, zkusím to nicméně nějak rozklíčovat, co je co (a doufám, že nezruším něco důleži…
serenuszeitblom 18.09.2011 23:13
serenuszeitblom
Zkus si stáhnout: http://www.stahuj.centrum.cz/utility_a_ostatni/ant iviry/jednoucelove/malwarebytes…
Karlisko 19.09.2011 13:21
Karlisko

Ano, mám XP, ale toto se mi bohužel nezobrazí. Když dám System restore, vyskočí nejprve hláška - System restore has been turned off. Do you want to turn on System restore? Potvrdím a objeví se obrazovka System properties s více záložkami. Tam si vyberu System restore - a tam je pouze jen zaškrtávací pole a u něj Turn off system restore - je zaškrtnuté a když ho odškrtnu a dám potvrdit, vždy se to sekne. Možná mi tedy výše uvedená obrazovka nenaskočí, dokud mám - defaultně - vypnuté Obnovení systému?

Ano, máš to vypnuté a i kdybys to zapnul, žádné body obnovy by tam nebyly, takže by to nepomohlo.
V nouzovém režimu ty programy spouštět jdou? Pokud ano, tak se pravděpodobně spouští stále nějaká škodná "v normálním". Jestliže máš ten Starter, mohl bys sem hodit obrázky ze záložek "po spuštění" a "služby"? Třeba si někdo všimne něčeho podezřelého. Ten Superantispyware kromě cookies nic nenašel?

Skype v nouzáku asi nejde proto, protože nemá připojení k netu.

Já bych toho povypínal... :-)
V po spuštění všechno od Adobe, java ubdate (proč to má imrvére běžet, žrát výkon a hlídat, jestli šel někdo v Adobe na svačinu)
nač je IMPJ... nevím
UPDreg - podezřelé - nevím nač to je

ve starter-services3 máš nějaké "themes" neinstalovals nějaké téma vzhledu a nedělá to od té chvíle? Když jsem zmínil tu instalaci, nedělá to od instalace čekokoli v poslední době?
Nač je na tomtéž obrázku "user profile" s cestou do program files také netuším (a je to spuštěné)

Třeba si někdo něčeho ještě všimne, nebo bude vědět, co já nevím. Každopádně bych zkusil výše zmíněné vypnout, restart a po restartu se podívat, jestli se zase nějak automaticky nezaply (pokud to bude dělat dál).

Děkuji.
Tak po restartu se automaticky spustily ty Adobe a Java v Po spuštění.
Když jsem stopoval Themes, počítač se znovu seknul. Zkusím to znovu.
Skype nakonec běží - v nouzovém režimu (když ho dám s připojením na net).

Jediná věc, která mi utkvěla v paměti, z před minulého týdne, kdy taky začaly ty problémy, že jsem povoloval nějaký certifikát pro zabezpečení na nějakou podezřelou stránku - byl to však brigádnický systém, kam jsem se chtěl zaregistrovat, ne moc známý sice, ale pochybuji, že by tam byla nějaká lest... Tak jsem to povolil a zaregistroval se. Ale na 100% neřeknu, jestli ty problémy začaly hned po tomhle.

Tak co se týče Starteru - pokud se mi podaří vypnout Themes, mám grafiku windows stejnou jako v Nouzovém režimu (šedé dolní pruhy namísto modrých atd) - víc rozdílů jsem si nevšiml. Stejně jako po tomhle se ale počítač beznadějně sekne, když se pokouším vypnout ten User Profile - a ten se ani vypnout nepodaří.

Zkusil jsem znovu ten Avast - je prostě divné, že prvních pár minut jede jak má, ale pak se vždycky sekne na nějakém souboru a tam stojí (a jak už se mi stalo o víkendu, může tam být třeba celou noc, aniž by se něco dělo). Neměl bych ten Avast přeinstalovat - třeba tím NODem?

Jinak jediný Updreg je úspěšně vypnutý (a nezapíná se automaticky po spuštění).

Ještě jedna podezřelá věc - pokaždé, když teď stahuju nějaký program, tak se počítač také kousne, ale ne definitvně. Poté, co dám uložit soubor, zamrzne - nicméně stahování podle všeho běží. Když restartuji Mozillu, tak to mezitím doběhne. Je to takový detail, nicméně opakuje se při každém stahování a také se mi to moc nelíbí :/

ty printscreeny jsou občas zbytečně malé, okna ve windows se dají podle potřeby natáhnout, stejně jako sloupce v nich. ten hijackthis byl v tomto asi rozumnější.

po spuštění/autoruns:
- zrušit první 2 položky adobe readeru (v nastavení programu zakázat updaty, přístup na internet, otevírání cizích aplikací)
- jaké připojení používáš: adsl conexant modem nebo wifi tplink? pro wifi má přece windows vlastní spolehlivější ovládací centrum, ovládací utility od číňanů stojí za houby. a co z těch dvou nepoužíváš, toho automatický start zakaž.
- device detector je co za krám? proč to musí automaticky běžet? to je k foťáku? on se neumí chovat jako normální flashka?
- imjpmig.exe ... nějaká zbytečná součást office. zakázat.
- sunjavaupdatescheduler ... zakázat.
- updreg.exe ... souvisí se sb zvukovkami, ale už jsem se setkal s tím že to způsobovalo podivné nefunkčnosti xp, zakázat.
- winampagent je na nic, potenciální adware.

služby:
- u služeb google mám obvykle nastaveno vypnuto.
- nechápu tamty služby "system restore service" a "uphclean", obě se buď startují nebo ukončují - co jim je?
- neběží ti "computer browser" a automatické updaty, to je v nouzovém režimu nebo co?
- naopak službou themes (motivy) bych se nezabýval, pokud nemáš potíže se zobrazením.
- nevidím u tebe stav služby "server". nutně běžet nemusí, je pro sdílení souborů.
hijackthis služby ms ignoruje, ale vypisuje všechny cizí, tam se může skrývat malware nebo neověřená nekompatibilita.

na opravu stavu sítě bych zkusil winsockfix.

problémy se stahováním: některé prohlížeče otravují s antivirovou kontrolou. vypnout, od toho je antivir.

nevidím tam žádné stopy viru ani antiviru. zkusil bych stáhnout nějaké z rescue cd - vypálit iso, nabootovat, proskenovat - protože běží offline, umí i keyloggery.

a prolez si taky prohlížeč událostí, co je tam za zajímavé chyby.

stačí zrušit zatržení, budeš aspoň vědět co jsi zakázal, a zda se něco po restartu neobnovilo.
když to bude v pořádku fungovat, časem ty položky vymaž.

ve službách - kvyž máš něco nastavené že se po startu spouští, tak to má v normálním režimu běžet. jinak je někde problém.

printcreen prohlížeče událostí je prakticky k ničemu, potřebuješ projít obsah těch varování a chyb, a zamyslet se co znamenají.
samozřejmě v nouzovém režimu leccos nefunguje (obvykle síť, grafika), to je třeba brát v úvahu.

ono to právě až tak zřejmé není.
microsoftí procesy tam obvykle patří, pokud nejsou vyvolané zbytečně.
polovina odpadu už ale ne - jde o součásti aplikací co jsem si doinstaloval, a ony si spouští různé rezidentní agenty, monitory stavu a kláves, updatovače.
případně jde o různé zbytečné indexátory, které spíš běží jako služby.
nežádoucí součástí stažených aplikací může být adware nebo dokonce spyware.

starter (process explorer, autoruns) pomáhají v dešifrování procesů tím, že zobrazují jejich ikonu, instalační cestu a stručný popis, ať si člověk uvědomí co instaloval a proč to trvale běží. čili neexistuje spolehlivý automatický odstraňovač, je to na správci systému, který si musí uvědomit co používá a k čemu tam ty věci má.

z podobného sudu je hijackthis, který vyprodukuje textový log vhodný k podrobnému čtení v houpacím křesle. nedává tolik informací jako např. starter, přesto bývá na dvě strany. opět je nutné aby si ho prošel hlavně správce systému, který má vědět co ty jeho procesy znamenají. pro cizího čtenáře, který neinstaloval ty blbosti v něm zachycené, není snadné dešifrovat z cesty a názvu procesu zda do automatického spouštění patří, když u toho pc nesedí a nemá jak ověřit co je to zač.

a jako bonus - mezi těmito procesy a službami se neukazují viry z rodiny nízkoúrovňových driverů - keyloggery. ty se hledají špatně, ideální je na ně vzít bootovací rescue cd od výrobců antivirů.

Zpět do poradny Odpovědět na původní otázku Nahoru