Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem zablokování pc policií ČR

Ahoj,ted mi poslal kamarád mms s fotkou svého notebooku.Pc je 1 měsíc starý,legální windows7,antivir avast.Je to pán již dost v letech,kouká jen na stránky o rybaření nebo na auta.Dnes se mu objevilo tohle: Nikdy jsem to neviděl,vůbec nevím co s tím.Poradíte mi prosím,budu radu tlumočit. Moc díky M.

Předmět Autor Datum
http://www.novinky.cz/internet-a-pc/280892-vas-poc itac-zablokovala-policie-varuje-virus-a-zada-peni…
miroslav 27.12.2012 14:24
miroslav
Ze které jeskyně jsi vylezl? Tohle už je poměrně staré. http://www.antivirovecentrum.cz/aktuality/ja…
Wikan 27.12.2012 14:24
Wikan
No nazdar,takze je to vir.Kdyz se mi to nepovede v tom nouzovym rezimu,tak je to na preinstalaci? Do…
Miloš007 27.12.2012 14:49
Miloš007
Tohle jsi snad čet vir_policie_cr.html,mělo by to jít
miroslav 27.12.2012 15:07
miroslav
Jo zkusim to a jak je to prosim s tim vypnutim?Nakocec to ten znamy poveze ke me,muze to vypnout hla…
Miloš007 27.12.2012 15:49
Miloš007
jistě, můžeš. přítulkyni to vždycky zmlátím autorunsem, ale to je proto, že využiji možnost být admi…
kmochna 27.12.2012 15:55
kmochna
Jo zkusim to a jak je to prosim s tim vypnutim?Nakocec to ten znamy poveze ke me,muze to vypnout hla…
Miloš007 27.12.2012 15:50
Miloš007
jak by to asi vypinal jinak ne? :-D
RedMaX 27.12.2012 15:53
RedMaX
Vypnout na tvrdo. Spustit v nouzovém režimu (F8) a odspywarovat ho (stačí autoruns). Na závěr bych u…
FixExa 27.12.2012 16:01
FixExa
Ahoj,dostal jsem se na pc až teď.Doteď jsem vám psal z mobilu.Moc všem děkuji,známý ho přiveze zítra…
Miloš007 27.12.2012 22:00
Miloš007
co chceš aktualizovat, když tě to nepustí na síť? stáhni si image odvirovacího cd dle už jednou odka…
lední brtník 27.12.2012 22:15
lední brtník
kouká jen na stránky o rybaření nebo na auta Jasně :-D
Dale Cooper 27.12.2012 22:14
Dale Cooper
jojo,zítra se do toho pustím,ale jen teoreticky co říkáte na tu obnovu??
Miloš007 27.12.2012 22:29
Miloš007
tak pc mam tady,jdu na to,jen co si myslíte o tý obnově?
Miloš007 28.12.2012 15:29
Miloš007
jaka obnova? myslis tu, kterou muzes vybrat z instalacniho disku? - to je snad rychlejsi odvirovat.…
RedMaX 28.12.2012 15:32
RedMaX
Pardón - nepřečetl jsem si, že na pc je win 7. Mám XP a obnova mi asi nepomohla. Neboj, není to nija…
Bobo 28.12.2012 15:50
Bobo
tak jsem tady znovu :-) Tak obnova disku v nouzovém režimu nejde,nenajde mi to žádné body,naposled d…
Miloš007 28.12.2012 18:27
Miloš007
tak avast dokončen,našlo to tři hrozby.Nabídlo mi to uložení do truhly.Mám to tam uložit,nebo je lep…
Miloš007 28.12.2012 18:36
Miloš007
Do háje s tím.
Dale Cooper 28.12.2012 18:37
Dale Cooper
jak do háje? Jako vymazat?
Miloš007 28.12.2012 18:40
Miloš007
Ano, do háje jsem myslel jako "pryč". Tzn vymazat.
Dale Cooper 28.12.2012 18:41
Dale Cooper
jo jdu na to,mockrát díky.Když si netroufnu na ty postupy tady,myslíš že by tohle mohlo stačit? Nebo…
Miloš007 28.12.2012 18:45
Miloš007
Reinstal není nutný. Hlavně pak zase instalovat programy, aktualizace, to je na půl dne...
Dale Cooper 28.12.2012 18:48
Dale Cooper
tak jo,moc díky,jen udělám asi všechny aktualizace jak mi někdo radil.Jen teoreticky,když už jsme u…
Miloš007 28.12.2012 18:52
Miloš007
Píšou to v návodu k notebooku - obvykle tak, že po restartu mačkáš nějakou klávesku.
Dale Cooper 28.12.2012 19:23
Dale Cooper
nojo,ale to je právě ten problém,byl jsem u prvního rozbalení krabice při koupi,žádný návod nikde ne…
Miloš007 28.12.2012 19:29
Miloš007
Typ notebooku?
Dale Cooper 28.12.2012 19:29
Dale Cooper
lenovo IdeaPad b580
Miloš007 28.12.2012 19:31
Miloš007
Je tam vidět pytel, ale: watch
Dale Cooper 28.12.2012 19:36
Dale Cooper
moic díky za snahu.Tohle je B580,na videu je Y580.Ale ono to možná bude podobný.Ale já tam stejnak n…
Miloš007 28.12.2012 19:43
Miloš007
Návody tady v poradně máš na několika místech, tak postupuj podle návodu, nic víc.
lesov 28.12.2012 18:39
lesov
tak jsem tady znovu - Tak obnova disku v nouzovém režimu nejde měl jsi to bootovacím antivirovým cd…
lední brtník 28.12.2012 19:38
lední brtník
vyléčil jsem v nouzovým režimu,vypadá to,že se to povedlo
Miloš007 28.12.2012 19:40
Miloš007
jestli ještě se mohu zeptat:dělal jsem tedy tu zálohu na dvd z disku Q LenovoRecovery,ale instalace…
Miloš007 28.12.2012 20:10
Miloš007
prosím
Miloš007 28.12.2012 20:52
Miloš007
vcelku nijak, buď obnoviš bitovou kopii- tu nemáš, nebo obnovíš z recovery- ta ti nejde, nebo přeins…
kmochna 28.12.2012 20:57
kmochna
a sakra:-) takže když to S vymažu,tak to bude alepoň vypadat jako předtím :-) Já to přeinstalovávat…
Miloš007 28.12.2012 21:11
Miloš007
prosím
Miloš007 28.12.2012 23:35
Miloš007
Zálohu můžeš vytvořit nějakým zálohovacím programem http://www.acronis.cz/domacnosti-a-kancelare/pro…
miroslav 28.12.2012 23:59
miroslav
dírou pro vstup viru byl tuším flash player - všechno adobí updatuj.
lední brtník 29.12.2012 00:38
lední brtník
trosku historie o tomto viru:-D typicky virus z Porno stranek a ileglniho ztahovani,,,,,ale mozna ne…
CoCoChanel 27.03.2013 13:44
CoCoChanel
V odborných kruzích se tomuto problému říká podvod.
Lord Inkubátor 29.12.2012 01:33
Lord Inkubátor
jojo,už jsem vše adobí aktualizoval,tu zálohu zkusím přet tem program acronis,děkuji,teď mi jde o to…
Miloš007 29.12.2012 09:45
Miloš007
Osobně bych provedl zálohu podstatných dat a následnou reinstalaci systému, pokud byl programátor vi…
Lord Inkubátor 29.12.2012 13:08
Lord Inkubátor
nojo,Jak ale zjistím,kde ta záloha je?To už jsem se pokoušel zeptat tady v tom vláknu několikrát :-)
Miloš007 29.12.2012 18:14
Miloš007
Pakliže ti tam vznikly nějaké nové oddíly,tak je snad vidět jejich velikost a co v nich je,nikdo u t…
miroslav 29.12.2012 18:25
miroslav
ono tu asi více lidem uniká, čím tu zálohu děláš. pokud je to nějaký spešl lenovo sw, napiš jim mail…
lední brtník 29.12.2012 18:38
lední brtník
Takhle - k odstranění tohohle viru stačí spustit PC v Nouzovém režimu s prací v síti, odstranit jeho…
Kurt 29.12.2012 12:55
Kurt
jojo,díky.Ta obnova mi napadla na začátku,ale nedělal jsem ji,vir jsem vyléčil v nouzovém režimu ava…
Miloš007 29.12.2012 13:01
Miloš007
Zdravim ikdyz uz je toto starší zpráva rád bych se zeptal jestli by tento vir našel avast..podařilo…
Roman11 27.03.2013 12:39
Roman11
Zkusils to bootovací CD nebo se rovnou ptáš?
karel 27.03.2013 12:43
karel
Vir už mám po druhé poprvé jsem ho vyřešil bodem obnovy ale ted nemam tu stejnou moznost ;) bootovac…
Roman11 27.03.2013 12:45
Roman11
Ne. Ale jde to odstranit ručně, stačí k tomu flashka s Total commanderem a spuštění Windows ve Stavu…
Kurt 27.03.2013 12:52
Kurt
Jo už jsem našel vcelku dost řešení chtěl jsem to vědět jen pro zajímavost ;) díky
Roman11 27.03.2013 12:58
Roman11
Tak hlavně, aby těch "vcelku dost řešení" vedlo k cíli.
Kurt 27.03.2013 13:02
Kurt
Jo to je zase druhá věc :D ale snad se podaří a když ne je tu druhá možnost hození stroje z okna coz…
Roman11 27.03.2013 13:06
Roman11
Chtěl bych být tvým dodavatelem HW :-p
L-Core 27.03.2013 16:53
L-Core
o odstranění pomocí antivirového boot cd jsi snad výše četl, nevím co řešíš. potřebuješ ovšem preve…
lední brtník 27.03.2013 17:41
lední brtník
Vím, že už je to tady dost omleté téma, ale když už jste to oživili, tak přidám svou 3 dny starou zk…
TarasBulba 27.03.2013 13:59
TarasBulba
Ozivujem toho vlakno, dnes som dostal do ruky novu mutaciu tohoto viru, nudzak nejde, nepomahaju ani…
fleg 27.03.2013 14:57
fleg
Flegu, dnes jsem řešil tu "novou" variantu - chce 3000kč a spouští se i v nouzáku. Nespouští se ale…
Kurt 27.03.2013 15:11
Kurt
help !!! tak jsem ted toho vira nasál taky :-( mám NTB s Windows 7 a vir mi zablokoval administrátor…
jabuko 05.04.2013 23:31
jabuko
ESET NOD 32 je k hovnu, tuten antivirus ti tam natahá ty viry spíše než aby tě chránil...
kokot14436 08.04.2013 15:02
kokot14436
Ahoj. Snažím se to udělat podle tvého návodu. Už jsem zapnul nouzovy rezim s příkazovým řádkem a jse…
Hazik11 13.05.2013 19:19
Hazik11
musíš mít zapnuté zobrazování skrytých souborů máš?
ajavar 13.05.2013 19:23
ajavar
Zasekl jsem se zde "Pak vyskoč o pár úrovní výše, do c:\Users\ChrobakVreco\ a tam najdi všechna DLL…
Hazik11 13.05.2013 19:35
Hazik11
Složky nechat - doufám, že máš zapnuto zobrazování skrytých a systémových souborů. Spusť regedit a p…
Kurt 13.05.2013 20:27
Kurt
Kdyz otevru winlogon, je tam 5 čeho si, co presne chces vedet?
Hazik11 13.05.2013 20:45
Hazik11
Píšu přece u klíče "shell=" :-/
Kurt 13.05.2013 21:05
Kurt
Nic takoveho nevidim. Je tam jen 5 veci. (Výchozí); BuildNumber; ExcludeProfileDirs; FirstLogon; Par…
Hazik11 13.05.2013 21:21
Hazik11
Tak to bude jiná varianta, než o které píši. V tom případě zkuste boot CD AVG - avg-rescue-cd nastar…
Kurt 13.05.2013 21:28
Kurt
Pokud se nepletu, je to mozne udelat i pomoci usb? Jo a jeste jsem spustil v nouzovem rezimu malware…
Hazik11 13.05.2013 21:37
Hazik11
Usb flashky*
Hazik11 13.05.2013 21:37
Hazik11
Tak to dokontrolovalo a naslo to 3 trojske kone ktere jsem smazal a restartoval pc a ted kdyz se pri…
Hazik11 13.05.2013 22:23
Hazik11
Nakonec pomohla obnova systému.
Hazik11 14.05.2013 13:50
Hazik11
Zmutovany?!! Tak to si pak prestu tu recenzi, ja osobne pri napadeni takovym smejdem preformatuju di…
CoCoChanel 27.03.2013 15:20
CoCoChanel
Korporátní PC nemůžeš přeinstalovávat, jako svoji plečku doma. Často v té firmě nejsou k dispozici i…
Kurt 27.03.2013 15:23
Kurt
V korporaciach musi byt admin schopny obnovit stanicu za 5minut na 100% funkcny (vcetne vsetkeho SW…
MM.. 27.03.2013 15:44
MM..
Asi píšeme každý o jiném typu uživatelů/organizací.
Kurt 27.03.2013 16:16
Kurt
Tak korporacia sa mysli skor velka firma s >1000zamestnanacami na pobocke apod. Tam sa proste neries…
MM.. 27.03.2013 19:29
MM..
Tato nova verzia bola celkom sofistifikovana. Najprv som sa s nim hral v tom nudzovom (bez pouzitie…
fleg 27.03.2013 19:38
fleg
Virus nakoniec nebol az tak mudro spraveny ako som si myslel....teda videl som aj lepsie chranene vi…
fleg 28.03.2013 17:43
fleg
Dakujem pekne fleg,,,;-)
CoCoChanel 28.03.2013 17:45
CoCoChanel
Vcera som natrafil zrejme na dalsiu verziu. Nenasiel som nic v Startupe ani v registroch, MBAM nasi…
nl12345 08.04.2013 10:26
nl12345
Tuhle variantu řeším právě teď - kromě toho AltShell.dat má vedle sebe (ve stejném adresáři) ještě A…
Kurt 11.04.2013 08:56
Kurt
jak primitivní ale jak účinné:-D winlogon v hkcu- dobrý, nápady jim nechybí.
kmochna 11.04.2013 08:59
kmochna
Teď sem tu měla něco podobného :/ z ničeho nic mi to tu vyskočilo. Tak sem vypla PC, při zapnutí zas…
MKor 31.05.2013 15:12
MKor
Niekde to tam urcite je a po restarte to zas nabehne. Mas naprd antivirak. Ked to nenabieha po start… poslední
MM.. 31.05.2013 15:17
MM..

Ahoj,dostal jsem se na pc až teď.Doteď jsem vám psal z mobilu.Moc všem děkuji,známý ho přiveze zítra,vypnul hlavním,šlo to. Akorát si nebyl jistý, jestli to opravdu vypnul,tak to zmáčknul znovu :-) ..... a notebook se zase rozběh :-) nabídlo mu to rovnou jestli to chce spustit v nouzovém režimu,dal normálně a vypnul. Tak uvidím zítra až mi ho přiveze. Jen mi napadlo,jestli by nestačilo jen obnovit systém a pak aktualizovat,že jsem nemusel odvirovávat nebo přeinstalovávat.To mi napadlo jen jako laika :-) Co vy na to? Nebo se mám na obnovu vyprdnout a rovnou odvirovat,nebo to nemám řešit,když je tam nastrkáno jen to najzákladněší ( skype,office apod.) a spustit recovery? Nejjednodušší je vlastně ta obnova,ale nevím jestli to pomůže.Co myslíte? Díky M.

Pardón - nepřečetl jsem si, že na pc je win 7.
Mám XP a obnova mi asi nepomohla. Neboj, není to nijak hladový vir. Jen znepříjemňuje život. Je třeba spustit počítač jiným způsobem, než používá uživatel. Mně pomohlo přihlásit se jako další uživatel - já mám tři uživatele.
Tobě stačí spustit počítač z nějakého spouštěcího cd a smazat soubor, který nepatří do Spustit při startu.
C:\Documents and Settings\Jméno uživatele\Nabídka Start\Programy\Po spuštění.
Den po té mi AVG našlo vir wpbt0.dll";"Trojský kůň Generic30.XQF - po aktualizaci databáze AVG.

tak jsem tady znovu :-) Tak obnova disku v nouzovém režimu nejde,nenajde mi to žádné body,naposled dnešní zapnutí pc. Nevím,jestli je to tím virem,nebo tím,že obnova nejde v nouzovém režimu. léčit to asi ani nebudu zkoušet,podle toho návodu nevím jestli to zvládnu.Teď to v nouzovém režimu kontroluje avast,dal jsem důkladně,zatím našel dva infikované soubory,tak uvidíme. Když dám start, po spuštění, je tam runctf .Je u toho ikonka jako napůl rozebraná celá bílá nebo šedivá rubikova kostka.Kliknu na to,dám vlastnosti a je tam čas,kdy vyskočil na obrazovku ten vir.Když dám msconfig,po spuštění,je na posledním řádku azbukou něco napsáno.Něco jako ve smyslu operacionála systema windows. Myslíte,že je to ono?Když tohle obojí vyhodím z pc,pomůže to? Chtěl jsem rovnou přeinstalovat windows ze zálohy,ale nemohu se na ni dostat.Vyzkoušel jsem varianty při restartu jako na mém asusu,ale nemohu ji najít.Akorát v tento počítač je disk LenovoRecovery,ale když byl pc nový,tak nebylo vytvořeno dvd,tak to mi asi moc nepomůže.Hlavně v nouzovém režimu se tváří tento disk jako napůl plný,ale po rozkliknutí je prázdný. Je to lenovo b580,zkoušel jsem hledat na internetu jak se dostanu na recovery při restartu,ale nenašel jsem to. Možná to neumím. Dvd u notebooku nebylo,bylo zřejmně potřeba udělat na novém to záložní dvd,ale to už je pozdě :-) Žádný manuál k tomu taky nebyl,kdy bych vyčetl,jak se na to dostanu.

nojo,ale to je právě ten problém,byl jsem u prvního rozbalení krabice při koupi,žádný návod nikde nebyl.To že se neudělala ta záloha na dvd nevadí? Ty myslíš,že by měl být k mání i normálně při tom mačkání nějaké klávesy? Dá se nějak prosím zjistit jaké? Mě se to na internetu nepovedlo

jestli ještě se mohu zeptat:dělal jsem tedy tu zálohu na dvd z disku Q LenovoRecovery,ale instalace se nedokončila,přerušila se a tedˇto vypadá takto viz obr. .Q se tváří jako plný,ale je prázdný, a objevilo se tam S. Obnovit systém nemohu,protože nejde.Jak to dostanu do původního stavu? Plné Q a S zmizet?

Osobně bych provedl zálohu podstatných dat a následnou reinstalaci systému, pokud byl programátor viru šikovný, tak teď může vir čekat v počítači na správnou příležitost. Pravděpodobně se však nejedná o nic vážného. Vir připomíná spíše práci skupiny nadšenců.

Takhle - k odstranění tohohle viru stačí spustit PC v Nouzovém režimu s prací v síti, odstranit jeho ikonu z Po spuštění (jde v Průzkumníku s povolením zobrazení skrytých souborů), stáhnou a aktualizovat MBAM a udělat Úplnou kontrolu. Nálezy nechat odstranit, po restartu (už do normálního režimu) aktualizovat Flash a MBAM odinstalovat.
Co teď s tím rozvrtaným systémem ale nevím - stejně jako nevím, k čemu jstedělal nějakou obnovu i přesto, že vám to tady nikdo neradil.

jojo,díky.Ta obnova mi napadla na začátku,ale nedělal jsem ji,vir jsem vyléčil v nouzovém režimu avastem.Vše už je v pořádku.Jen jsem chtěl udělat zálohu na dvd,protože nedyla dělaná když byl pc nový.Ale ta se přerušila,od té doby je tam to S. Jen mi jde o to,i když je to takhle rozvrtané,jestli tam zálaha někde zůstala skrytá na disku. Pak jsem myslel,že zkusím nakonec tu obnou přece jen,jestli najdu čas po vyléčení ale před snahou udělat tu zálohu nadvd,ale nikde žádný bod není.To už řešit nebudu,jen mi jde o to,jestli tam někde do budoucna ta záloha je a jak to poznám.

Zdravim ikdyz uz je toto starší zpráva rád bych se zeptal jestli by tento vir našel avast..podařilo se mi i přes tento vir naject na plochu "ihned jak se zacnu prihlasovat na ucet spustim co nejvice ikon dam ctr+alt+del odhlasim se a pri ukoncování aplikací přeruším odhlašování tím mi zmizí vir z obrazovky ale v počítači stále je.Díky za odpověd

Vím, že už je to tady dost omleté téma, ale když už jste to oživili, tak přidám svou 3 dny starou zkušenost. Nevím, jestli to byla přesně stejná varianta, ale stačilo v nouzáku stáhnout a vyčistit RogueKillerem. Po restartu už to aktivní nebylo a ani při dočišťování AVGfree,MBAM,SAS se už vcelku nic nenašlo. Docela mě to překvapilo, poněvadž dřív to tak snadno nešlo. Taky to byly legální W7, bez antiviru.

Flegu, dnes jsem řešil tu "novou" variantu - chce 3000kč a spouští se i v nouzáku. Nespouští se ale v Nouzáku s příkazovým řádkem! :i:
Čili postup:
1. stáhnout na flashku Total Commander, MBAM a spustit Nouzák s příkazovým řádkem. Ideálně si ten T. Commander na flashku hned rozbal.
2. Po nastartování naběhne hned příkazový řádek, přesuneš se na flashku a z ní spustíš T. Commander. Potom vlezeš do uživatelského účtu, adresář Po spuštění - c:\Users\ChrobakVreco\AppData\Roaming\Microsoft\Wi ndows\Start Menu\Programs\Startup a tam smažeš, co najdeš (samozřejmě musíš mít zapnuté zobrazování skrytý souborů). Pak vyskoč o pár úrovní výše, do c:\Users\ChrobakVreco\ a tam najdi všechna DLL a změň jim příponu, třeba na TXT.
3. Restartuj do Nouzáku s prací v síti, smaž ty TXT soubory, spusť a aktualizuj MBAM a vyčisti zbytky.

edit: jen doplním, že jakmile v tom Nouzáku s příkazovým řádkem (čili v kroku 2) dostaneš ten blbej nápad jako já a napíšeš do něj explorer, máš tu mrchu přes celou plochu. ;-)

help !!! tak jsem ted toho vira nasál taky :-( mám NTB s Windows 7 a vir mi zablokoval administrátorský účet. Mám vytvořeny ještě jednoho standrdního uživatele, přes kterého se do ntb dostanu. je možná nějaká snadná pomoc pro úplného laika ? vůbec netuším co je to MBAM apod.... ani jak v průzkumníku zobrazím skryté soubory. když si rozkliknu ikonu po spuštění vidím tam jen program Bluetooth.... A požívám antivir ESET NOD 32 antivirus 4 - to je divné, že ten vir nezachytil a nevymazal... Díky.

V korporaciach musi byt admin schopny obnovit stanicu za 5minut na 100% funkcny (vcetne vsetkeho SW ktory nutne potrebuji) a cisty stav z image (idealne cez LAN boot), ak nie tak je admin debil alebo korporaciu riadi debil (jedno z tych dvoch :D)

P.S. tym som chcel napisat ze spoliehat sa na to ze nieco odstranim je na hlavu. Ten vir mohol kludne aj sformatovat cely disk. A vobec otazka je co robi v korporatnej sfere na PC vir

Tak korporacia sa mysli skor velka firma s >1000zamestnanacami na pobocke apod. Tam sa proste neriesi nejaky tutko vsetko je bloknute a kazdy stroj ma image apod.
Firma s 10ludmi tam si moze admin hrat (je na to cas), to je fuk, ale image systemu kazdeho PC by som mal furt poruke, bez image ani na krok :D

Velmi zavazny problem je aj ten ze ak tam instalujes kdejake free cistice a odstranovace z neznamych zdrojov (bolo ich tu spomenunych vyssie viacero roznych), odkial vies ze v tom cistici neni nejaky spion apod? V korporacii ako intel apod by to bolo riziko jak svina, to by malo byt absolutne prisne obmedzene ze jake programy sa v takej korporacii vobec spustaju, a ked zdroj neni 5x overeny cez FBI tak by som to v takej korporacii nespustil ani keby co bolo :-D (nerobim v inteli len viem jak su paranoidni co sa tyka poskytovania informacii smerom von, tak tipujem ze su tak paranoidni aj "doma")

Tato nova verzia bola celkom sofistifikovana. Najprv som sa s nim hral v tom nudzovom (bez pouzitie TC len v cmd;oP), ale stale sa mi po chvilke vracal. Nakoniec sa ukazalo, ze mal este hooknuty jeden zaznam v registroch, takze nakoniec som pouzil linucha a vymazal ho rucne tam.
Btw virus presiel cez instalovaneho Awasta, co je po pol roku, co tu uz oxiduje celkom hanba. Vyzera to, ze sa tam dostal cez deravu Javu.

Virus nakoniec nebol az tak mudro spraveny ako som si myslel....teda videl som aj lepsie chranene viry.
V strucnosti stacilo zmazat vsetky exace, ktore boli v tomto pripade natahane len v tempoch (v roznych diroch, ale), cize celkovo bola ta mutacia dost primitivna.
To som samozrejme nevedel, takze som sa s nou asi 2h hral. Okrem vetvy po spusteni bol totizto virus poisteny aj v registroch pri spusteni explorera sa aktivoval aj sam, stacilo napriklad zabit explorer.exe na zaciatku a mohol si v pohode byt v systeme...to som tiez samozrejme nevedel.
Povodne som sa s tym hral v tom nudzovom rezime msdosackom, kedze sa tam nespustal explorer.exe, ale po odstraneni casti virusov mi prestal nabiehat, tkaze som vo finale nabootoval v linuxe, vymazal vsetky exace z tempov a vetvy startup a prezrel si registre, kde som objavil to nahookovanie na explorer.
Nakoniec som este nieco zabudol, pretoze po starte do Windows bol v startupe opat obnoveny spustaci skript, ktory vsak uz volal neexistujuce exace, takze sa nic nestalo. PC som docistil antivirom po restarte sa uz v startupe nic nezjavovalo.
Podla logov z antiviru doslo k nakaze neaktualizovanou Javou, majitel nb vsak tvrdil, ze virus nanho vyskocil pri pozerani porna, co by skor ukazovalo na dieru vo flashi.

Vcera som natrafil zrejme na dalsiu verziu.

Nenasiel som nic v Startupe ani v registroch, MBAM nasiel jediny infikovany file v Users\nl12345\AppData\Roaming altshell.nieco. Po zmazani tohto suboru problem odstraneny (odstranil som aj vsetky tempy prehliadaca). Infikovany bol pritom iba tento jeden pouzivatelsky ucet, na ostatne sa prihlasit islo, neslo sa ale prihlasit do Safe modu s networkingom. Dostalo sa to ku mne cez Operu (cize asi cez deravy flash).

Teď sem tu měla něco podobného :/ z ničeho nic mi to tu vyskočilo. Tak sem vypla PC, při zapnutí zase naskočil, ale při přihlášení na můj účet se t objevilo znovu a při přihlášení na účet "Host" to normálně šlapalo. Tak jsem to nechala naběhnout dala ctrl+alt+ delete a dala sem vypnutí PC.. naběhla mi v ten moment obrazovka a začalo se to odhlašovat. rychle sem na něco klikla, ono se to stihlo otevřít a tak se mě to zeptalo jestli to může vynutit vypnutí, tak sem to stornovala a od te doby mi to už nenabíhá. Prohledávala sem i PC antivirem a nic už nenašel. Myslíte že už se nemusím obávat, že to tu někde skrytý mám? děkuji :)

Zpět do poradny Odpovědět na původní otázku Nahoru