Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Avast, firewall (VIR)

Custe, prosim potrebuji pomoct, asi pred pul hodkou jsem byl na facebooku a kamos mi zacal psat anglicky, vubec nwm proc a pak mi poslal nejaky odkaz na youtube, ten jsem otevrel ale nic tam nebylo... tak sem to vypl a zacal sem hrat hru a asi po 15i minutach mi u avastu nabehla ikonka jakoby vir a zacal mi restartovat PC (ted uz po 4. ... uz to pisu asi po 3.). Kdyz kliknu na avast tak mi napise: Attention! Avast operates under enchanced protection mode. This is a temporary measure necessary for immedaite response to the threat from virus. No action is required from you. (kliknu na avast a toto mi napise) a stejne je to u Windows defender... a kdyz si chci overit jestli je zapnuty firewall tak se tam nemuzu dostat protoze mi taky hlasi chyby a ve zpravach windowsu (W7) mi pise ze jej nemam zaply. PLS PORADTE MI CO MAM DELAT ;(

Předmět Autor Datum
Nejjednodušší způsob jak se toho zbavit je reinstalovat Windows. (SAS, Windows Defender, Spyware Ter…
Kurt 21.07.2011 19:29
Kurt
si prohlídni co ti běží v procesech, a kam to vede/odkud se to spouští. najdi ten vir a zbav se ho.…
lední brtník 21.07.2011 20:10
lední brtník
Uz mam preinstalovane pc ;) nez se stym vrtat a uvazovat 3 hodiny tak radeji reinstall ;)
Ca3SaR 22.07.2011 07:41
Ca3SaR
Příště hlavně na ty nesmysly neklikat, ano? Jestli vás to potěší, nejste v tom zdaleka sám - naopak,…
Kurt 22.07.2011 08:52
Kurt
nevím jestli na tom virovém fóru dospěli k nějakému řešení, v tom výpisu od tazatele se mi zalíbil s…
lední brtník 22.07.2011 10:07
lední brtník
Tam to ještě neskončilo, je to běh na dlouhou trať. ;-)
Kurt 22.07.2011 10:09
Kurt
Prosím poraďte mi... Mám ten samý problém a nadávám si do trubky, že jsem na to vůbec klikala... Rád…
Hannka 22.07.2011 11:58
Hannka
Tak pokud Windows nabíhají (měly by) pak samozřejmě můžete zachránit vše, co v PC máte. Instalační m…
Kurt 22.07.2011 12:49
Kurt
Děkuju moc, to je báječná zpráva... Mám lenovo G560
Hannka 22.07.2011 13:32
Hannka
A šestý den, skryl se sluneční kotouč za obzor a rozprostřel se viruprostý klid - je dobojováno: htt…
Kurt 29.07.2011 10:42
Kurt
6. strana fóra - tam už maže cokoli včetně antivirů 1. strana začínala (kromě desítek toolbarů a sr…
lední brtník 29.07.2011 15:56
lední brtník
Asi tě potkalo toto I čeští uživatelé mohou na chatu na sociální síti Facebook narazit na nové nebe… poslední
Kráťa 29.07.2011 17:43
Kráťa

si prohlídni co ti běží v procesech, a kam to vede/odkud se to spouští.
najdi ten vir a zbav se ho.
a zkontroluj si naplánované úlohy příkazem at

ti běží 2 antiviry najednou? a firewall máš k čemu když nereaguje? surfuješ přitom jako admin? vždyť uac musí instalaci viru zastavit?

nevím jestli na tom virovém fóru dospěli k nějakému řešení, v tom výpisu od tazatele se mi zalíbil spuštěný proces rundll32.exe - taky pěkná cesta jak spouštět vir a nedávat to okatě najevo.

akorát když jsem u něj napočítal 4 antiviry spuštěné najednou a přednastavenou homepage acer, přestalo mě zajímat jak to s tím pacošem dopadlo.

Prosím poraďte mi... Mám ten samý problém a nadávám si do trubky, že jsem na to vůbec klikala... Ráda bych si přeinstalovala windows7 (to je asi nejsnadnější cesta, jak se toho zbavit), ale nemám instalační cd, protože když jsem dostala notebook šlo všechno hezky samo, a nejsem žádný počítačový mág, abych si teď, když se něco pokazilo, dokázala sama poradit...

Můžu zachránit ještě nějaké dokumenty, pokud bych je nahrála na jiný disk, nebo je už všechno ztraceno?...

6. strana fóra - tam už maže cokoli včetně antivirů

1. strana začínala (kromě desítek toolbarů a sraček):

O4 - HKLM\..\Run: [TQ566808] "D:\Setup.exe"
O4 - HKCU\..\Run: [Videohost] C:\Users\Jan\AppData\Local\Temp\d.exe
O4 - HKCU\..\Run: [JDK5SWFMZY] C:\Users\Jan\AppData\Local\Temp\Gtl.exe
C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA8 4A0C}.job
C:\Windows\tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8 E015}.job

za 6 dní odstranil vir? a když za 14 dní svou tupostí chytne další, co bude ten zoufalec dělat?
kdyby bylo 1.apríla, nebo došly poslední ipv4 adresy, tak to chápu.
já bych ty prázdniny a internety zakázala.

Asi tě potkalo toto

I čeští uživatelé mohou na chatu na sociální síti Facebook narazit na nové nebezpečí. Jsou jím odkazy na stránky, které se tváří jako YouTube. Je na nich však ukryt trojský kůň, což je druh škodlivého software, který se dostane do počítače.
...
V tomto konkrétním případě napadení se program pokouší zničit v počítači antivirovou ochranu a zanechat tak PC nechráněný.
...
"Českého uživatele by měl varovat již fakt, že s ním jeho český kamarád zničehonic komunikuje anglicky," upozornil v tiskové zprávě analytik Esetu Róbert Lipovský.

Trojský kůň se maskuje jako přehrávač Flash, k jehož stažení je uživatel vyzván při návštěvě falešných stránek.

Po stažení smaže legitimní antivirus a místo něj na počítač nainstaluje falešný antivirový program. Ten vypadá podobně jako původní program a může tak uživatele zmást.

http://technet.idnes.cz/falesny-youtube-laka-uziva tele-facebooku-a-pak-jim-smaze-antivir-pxv-/sw_int ernet.aspx?c=A110728_104600_sw_internet_vse

Zpět do poradny Odpovědět na původní otázku Nahoru