Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem zablokování pc policií ČR

Ahoj,ted mi poslal kamarád mms s fotkou svého notebooku.Pc je 1 měsíc starý,legální windows7,antivir avast.Je to pán již dost v letech,kouká jen na stránky o rybaření nebo na auta.Dnes se mu objevilo tohle: Nikdy jsem to neviděl,vůbec nevím co s tím.Poradíte mi prosím,budu radu tlumočit. Moc díky M.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Ozivujem toho vlakno, dnes som dostal do ruky novu mutaciu tohoto viru, nudzak nejde, nepomahaju ani…
fleg 27.03.2013 14:57
fleg
Flegu, dnes jsem řešil tu "novou" variantu - chce 3000kč a spouští se i v nouzáku. Nespouští se ale…
Kurt 27.03.2013 15:11
Kurt
Ahoj. Snažím se to udělat podle tvého návodu. Už jsem zapnul nouzovy rezim s příkazovým řádkem a jse… nový
Hazik11 13.05.2013 19:19
Hazik11
musíš mít zapnuté zobrazování skrytých souborů máš? nový
ajavar 13.05.2013 19:23
ajavar
Zasekl jsem se zde "Pak vyskoč o pár úrovní výše, do c:\Users\ChrobakVreco\ a tam najdi všechna DLL… nový
Hazik11 13.05.2013 19:35
Hazik11
Složky nechat - doufám, že máš zapnuto zobrazování skrytých a systémových souborů. Spusť regedit a p… nový
Kurt 13.05.2013 20:27
Kurt
Kdyz otevru winlogon, je tam 5 čeho si, co presne chces vedet? nový
Hazik11 13.05.2013 20:45
Hazik11
Píšu přece u klíče "shell=" :-/ nový
Kurt 13.05.2013 21:05
Kurt
Nic takoveho nevidim. Je tam jen 5 veci. (Výchozí); BuildNumber; ExcludeProfileDirs; FirstLogon; Par… nový
Hazik11 13.05.2013 21:21
Hazik11
Tak to bude jiná varianta, než o které píši. V tom případě zkuste boot CD AVG - avg-rescue-cd nastar… nový
Kurt 13.05.2013 21:28
Kurt
Pokud se nepletu, je to mozne udelat i pomoci usb? Jo a jeste jsem spustil v nouzovem rezimu malware… nový
Hazik11 13.05.2013 21:37
Hazik11
Usb flashky* nový
Hazik11 13.05.2013 21:37
Hazik11
Tak to dokontrolovalo a naslo to 3 trojske kone ktere jsem smazal a restartoval pc a ted kdyz se pri… nový
Hazik11 13.05.2013 22:23
Hazik11
Nakonec pomohla obnova systému. nový
Hazik11 14.05.2013 13:50
Hazik11
Vcera som natrafil zrejme na dalsiu verziu. Nenasiel som nic v Startupe ani v registroch, MBAM nasi…
nl12345 08.04.2013 10:26
nl12345
Tuhle variantu řeším právě teď - kromě toho AltShell.dat má vedle sebe (ve stejném adresáři) ještě A… nový
Kurt 11.04.2013 08:56
Kurt
jak primitivní ale jak účinné:-D winlogon v hkcu- dobrý, nápady jim nechybí. nový
kmochna 11.04.2013 08:59
kmochna
Teď sem tu měla něco podobného :/ z ničeho nic mi to tu vyskočilo. Tak sem vypla PC, při zapnutí zas… nový
MKor 31.05.2013 15:12
MKor
Niekde to tam urcite je a po restarte to zas nabehne. Mas naprd antivirak. Ked to nenabieha po start… poslední
MM.. 31.05.2013 15:17
MM..

Flegu, dnes jsem řešil tu "novou" variantu - chce 3000kč a spouští se i v nouzáku. Nespouští se ale v Nouzáku s příkazovým řádkem! :i:
Čili postup:
1. stáhnout na flashku Total Commander, MBAM a spustit Nouzák s příkazovým řádkem. Ideálně si ten T. Commander na flashku hned rozbal.
2. Po nastartování naběhne hned příkazový řádek, přesuneš se na flashku a z ní spustíš T. Commander. Potom vlezeš do uživatelského účtu, adresář Po spuštění - c:\Users\ChrobakVreco\AppData\Roaming\Microsoft\Wi ndows\Start Menu\Programs\Startup a tam smažeš, co najdeš (samozřejmě musíš mít zapnuté zobrazování skrytý souborů). Pak vyskoč o pár úrovní výše, do c:\Users\ChrobakVreco\ a tam najdi všechna DLL a změň jim příponu, třeba na TXT.
3. Restartuj do Nouzáku s prací v síti, smaž ty TXT soubory, spusť a aktualizuj MBAM a vyčisti zbytky.

edit: jen doplním, že jakmile v tom Nouzáku s příkazovým řádkem (čili v kroku 2) dostaneš ten blbej nápad jako já a napíšeš do něj explorer, máš tu mrchu přes celou plochu. ;-)

Vcera som natrafil zrejme na dalsiu verziu.

Nenasiel som nic v Startupe ani v registroch, MBAM nasiel jediny infikovany file v Users\nl12345\AppData\Roaming altshell.nieco. Po zmazani tohto suboru problem odstraneny (odstranil som aj vsetky tempy prehliadaca). Infikovany bol pritom iba tento jeden pouzivatelsky ucet, na ostatne sa prihlasit islo, neslo sa ale prihlasit do Safe modu s networkingom. Dostalo sa to ku mne cez Operu (cize asi cez deravy flash).

Teď sem tu měla něco podobného :/ z ničeho nic mi to tu vyskočilo. Tak sem vypla PC, při zapnutí zase naskočil, ale při přihlášení na můj účet se t objevilo znovu a při přihlášení na účet "Host" to normálně šlapalo. Tak jsem to nechala naběhnout dala ctrl+alt+ delete a dala sem vypnutí PC.. naběhla mi v ten moment obrazovka a začalo se to odhlašovat. rychle sem na něco klikla, ono se to stihlo otevřít a tak se mě to zeptalo jestli to může vynutit vypnutí, tak sem to stornovala a od te doby mi to už nenabíhá. Prohledávala sem i PC antivirem a nic už nenašel. Myslíte že už se nemusím obávat, že to tu někde skrytý mám? děkuji :)

Zpět do poradny Odpovědět na původní otázku Nahoru