Předmět Autor Datum
Nejde to normal odinstalovat,a dat si tam avast?
HitontheFloor 27.04.2011 23:39
HitontheFloor
Bohužel, nejde to odinstalovat a Avast mi prostě nejde nainstalovat, pokaždé Ať to zkusím opětovnou…
Koro001 27.04.2011 23:45
Koro001
Začni tímto v nouzovém režimu samozřejmě.
Boeing_vpraci 28.04.2011 00:54
Boeing_vpraci
Potom odinstaluj avast tímto, též v nouzovém režimu.
OtaDrak 28.04.2011 08:36
OtaDrak
Mohl bys mi na email co mám v profilu poslat stránku, kde jsi to stáhnul? Chtěl jsem udělat článek n…
marekdrtic 28.04.2011 05:43
marekdrtic
dobrý téma. co takhle udělat parser na fórum viry cézet a zanalyzovat běžného bacilonosiče? tipnu na…
kmochna 28.04.2011 07:06
kmochna
i když píše o avastu, je to fuk. stejně má homepage seznam - a ti jsou jasní. 1) najdu sám malware…
lední brtník 28.04.2011 09:10
lední brtník
a v tom je kouzlo poraden. nelze se nakazit, přesto to mnozí dokáží. edit na edit// pár lidí si tam…
kmochna 28.04.2011 09:15
kmochna
ti rozumím, ale předpokládám že se oba procesy hlídají stejně - nejde zabít žádný z nich. je to chov…
lední brtník 28.04.2011 10:50
lední brtník
jj je to různý, důležitý je zpřetrhnout hlídací vazbu- process explorer/ proces/suspend- popřípadě,… poslední
kmochna 28.04.2011 12:45
kmochna

Mohl bys mi na email co mám v profilu poslat stránku, kde jsi to stáhnul? Chtěl jsem udělat článek na téma jak se různé viry chovají, ale zkrachovalo to na tom, že jsem ani po 3 hodinách hledání na všech různých zvěrstvech žádný spyware/malware nenašel :-). Napsal bych ti to soukromě přes PM, ale nejseš registrovanej.

i když píše o avastu, je to fuk. stejně má homepage seznam - a ti jsou jasní.

1) najdu sám malware v procesech?
jo: killnu všechny součásti, smažu výskyty na disku a autorun záznam v registru, kontrola hijackthis
ne: zbaběle sáhnu po jednoklikacím nástroji pokud mám, taky viz dále:
2) můžu to odstranit pod jiným účtem?
jo: odstraním
ne: chce to offline nástroj
3) můžu stáhnout boot rescue cd?
jo: vypálím a odviruju
ne: vymontuju disk a odnesu ho někomu odvirovat jako nebootovací = nechráněný.

(co sem chodí z virycz jsou lamy. čím víckrát zavirován a čím víc čističů a antispywarů, tím větší "odborník". tam mají mozek jen moderátoři)

a v tom je kouzlo poraden. nelze se nakazit, přesto to mnozí dokáží.

edit na edit// pár lidí si tam vážím, přesto mají koncepci (prevence, ne antikoncepce) špatnou.
edit2// add jedna neplatí- může tam být matka, co dcerky chrání- nesmí se dcerky zabít, ale odstřihnout, matka taky. pak může začít masakr.

ti rozumím, ale předpokládám že se oba procesy hlídají stejně - nejde zabít žádný z nich. je to chování lepších dnešních virů - a antivirů :)
ale to jsem do toho jednoduchého popisu nechtěl tahat. ostatně offline čistič by si s tím měl poradit. (nebo zručnější zacházeči s process explorerem / upm, což já nejsem)

jj je to různý, důležitý je zpřetrhnout hlídací vazbu- process explorer/ proces/suspend- popřípadě, pokud si to hajzlík drží modulem , tak suspendovat ve vlastnostech. nic hroznýho v tom nehledej. autor upm vyrobil na suspend tuším i videa.

Zpět do poradny Odpovědět na původní otázku Nahoru