Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Odolný virus

Zdravím,

mám problém s nějakým odolným virem. PC jsem prohnal antivirem(nic nenachází), Spybotama(vše vyčistily), pročistil jsem registry... Ve firewallu jsem zakázal všechny podezřelý aplikace. Přesto trvá divné chování počítače. Virus se projevuje tím, že ovládá počítač (skoro jako by to byl přístup ke vzdálené ploše, ale kurzor myši se nehýbe...) Náhodně se pouští, zastavují a přetáčejí filmy. Ruší se stahování, nebo se náhodně začíná nové stahování. Otevírají se a zavírají se okna. Otevírá se nabídka dostupná přes pravé myšítko, atd.

Nemá s tím někdo z vás zkušenost? Nevíte jak se toho zbavit? Mně už napadá pouze reinstal systémů...

Předem díky za odpověď

Předmět Autor Datum
Za tu dobu to i pomalejší zvládnou přeinstalovat několikrát. http://pc.poradna.net/q/view/696183-zam…
karel 31.01.2012 19:08
karel
Tak problém není přímo na mém PC, je u známého a vzhledem k množství nainstalovaných programů a dat…
Prášek 31.01.2012 21:01
Prášek
Protože jsi sem vrazil dotaz a nepovažovals za slušnost v něm reagovat. Místo toho následuje další.
karel 31.01.2012 21:05
karel
No děkoval jsem za odpověď už v tom dotazu. Ty jsi neradil, vůbec jsi se toho neúčastnil, tak co ti…
Prášek 31.01.2012 21:47
Prášek
A pokud nevíš, jak u tohodle problému poradit, tak proč tu vůbec rozjíždíš takovejhle off topic? ka…
Kráťa 31.01.2012 22:18
Kráťa
takže tvůj pc to není, nic o něm nevíš, hlavně že jsi "čistil registry". pokud tvůj známý nechá do f…
lední brtník 01.02.2012 05:27
lední brtník
všimnl sis, že to je léta furt to samý dokola? já nevím, jestli tu osvětu házíme jako perly sviním..…
kmochna 01.02.2012 08:42
kmochna
přitom posledně co tu někdo dával log, ani tam nic neměl (takže automatická analýza mu nevyplivne ni…
lední brtník 01.02.2012 09:20
lední brtník
ok, díky za rady. Podívám se na to a dám vědět...
Prášek 01.02.2012 08:54
Prášek
Tak jsem to všechno vyzkoušel, prošel a nic nenašel. Problém jsem ale vyřešil a stojí to za to :D V…
Prášek 10.02.2012 17:09
Prášek
yes - viz návod ke klávesnici - ten tě na to přímo upozorňuje.
lední brtník 10.02.2012 17:32
lední brtník
pokud ho samozřejmě máš k dispozici... ;) a pokud tě napadne, že to divný chování je způsobovaný klá… poslední
Prášek 10.02.2012 18:12
Prášek
Ty vado to jsou hádanky :-) Úplně jako já jednou, půl hodiny jsme blbli s gr. kartou atd., počítač p…
Kráťa 10.02.2012 17:53
Kráťa

Tak problém není přímo na mém PC, je u známého a vzhledem k množství nainstalovaných programů a dat je reinstal OS vážně až poslední variantou... A proč sem dáváš odkaz na problém, co jsem řešil kdysi dávno?

No děkoval jsem za odpověď už v tom dotazu. Ty jsi neradil, vůbec jsi se toho neúčastnil, tak co ti na tom vůbec vadí? A pokud nevíš, jak u tohodle problému poradit, tak proč tu vůbec rozjíždíš takovejhle off topic?

Pouze žádám o radu, nic víc.

A pokud nevíš, jak u tohodle problému poradit, tak proč tu vůbec rozjíždíš takovejhle off topic?

karel ti radí. Řešení bude podobné, jako v onom vlákně, kde už máš poraděno. Ale za půl roku jsi v něm nenapsal, jestli jsi udělal to, to ti v něm bylo doporučeno a jak to dopadlo.
A aby jsi neměl pocit, že ti nechci poradit, tak udělej toto (v nouzovém režimu - bod 20 návodu) a dej vědět, kolik toho našel a jak to dopadlo.
http://pc.poradna.net/a/view/380552-prohlednuti-po citace-na-skodnou-v-programu-superantispyware

takže tvůj pc to není, nic o něm nevíš, hlavně že jsi "čistil registry".
pokud tvůj známý nechá do firewallu přidávat samé výjimky, pak je nejlepší když ten cedník úplně odinstaluje. až mu příště řekne spyware/virus o výjimku, přidá ji tam ochotně zas - a ještě se na fórech hádá, který cedník je nejlepší.

- když je ten pc půl dne odpojený od netu: dělá to taky?
- jaké procesy jsou v paměti co tam nemají být? je k nim nějaký popis: viz process explorer, codestuff starter. (to ti "cleaner" nezobrazí, protože kinderadminovi je to k ničemu).
- prošel si ten známý log z hijackthis, kde je vidět odkud co běží, co tam údajně sám neinstaloval? nebo se s hijackthis nechytá, protože neví co a proč instaluje? tady má nastoupit čistič, ale ne dětinský "cleaner", ale skutečně polovinu jeho bordelu odinstalovat, ať ví co tam má.
- hijackthis zobrazuje i cizí ne-ms služby: proč je tam má?
- taky ukazuje doplňky v prohlížeči (bho), nebo je nalistuješ ve správě doplňků: proč tam jsou?
- v naplánovaných úlohách něco je?
- když je pc připojený na net: tcpview nebo jeho slavný firewall ukazuje nějaká spojení nesmyslných aplikací na neznámé weby?

všimnl sis, že to je léta furt to samý dokola? já nevím, jestli tu osvětu házíme jako perly sviním...

useři naprosto ignorují pár fakt:
- systém je soběstačný a na dané stanici nejvyšší autorita
- ty chránítka jsou pouze klienti pod systémem, čím víc chránítek, tím víc potencionálních děr
- chránítko nesejme sofistikovaný vir
- systém disponuje poměrně dobrým arzenálem "zbraní"

pro pobavení si občas čtu hijack logy na av fórech, kdy user má dva antiviry, 10 antispyware, 5 firewallů a zavirováno jako prase.:-D

přitom posledně co tu někdo dával log, ani tam nic neměl (takže automatická analýza mu nevyplivne nic), jen klasicky systém přeplácaný hovadinami a warezem.
člověku se v tom hnoji ani nechce brodit, a tazatel kdyby toho měl polovinu tak se v tom aspoň trochu vyzná.

jak má hijackthis log víc jak 5-6kb, je to odpad, a sahat na takový pc pouze klackem.

Tak jsem to všechno vyzkoušel, prošel a nic nenašel. Problém jsem ale vyřešil a stojí to za to :D V domácnosti použivíají dvě stejné bezdrátové klávesnice. Sice je mají pár let a dřív to nedělalo problém, ale teď se z nějakýho důvod dostává signál z jedné klávesnice do obou počítačů... takže stačilo přenastavit kanál klávesnice..

Díky za rady a za snahu ;)

Zpět do poradny Odpovědět na původní otázku Nahoru