Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Mám slabý vir, ale nevím co s ním.

Dobrý de, potřebuju pomoct, do počítače se mi dostal vir(spíše script), který mi po zapnutí vypne všechny programy i celou plochu a nejde zapnout správce úloh, nouzák běží na pohodu, nechal jsem si psát protokol a snažil jsem se to vypnout ihned po spuštění toho sriptu:

ntbtlog-txt

Předmět Autor Datum
když ti běží nouzák na pohodu, tak co tedy řešíš? edit: z uložto nic stahovat nebudu. Tos to sem ne…
touchwood 21.08.2011 13:18
touchwood
Podařilo se mi otevřít ten sarter před tím, než všechno zmizelo a nevypnul se mi, ale nic tam nevidí…
Doktor1996 21.08.2011 19:21
Doktor1996
to máš několik logů z nouzového režimu za sebou? protože polovina věcí se nenatáhne, ale to je v nou…
lední brtník 21.08.2011 15:50
lední brtník
Diky, ale ten starter nemuzu zapnout, protože mi vypne všechno na ploše( je tam jen ať pošlu SMS, a…
Doktor1996 21.08.2011 17:10
Doktor1996
v nudzaku. (alebo si zapni start-spustit: msconfig a tam je karta "po spusteni")
MM.. 21.08.2011 17:11
MM..
Alebo si v nudzaku spust superantispyware (portable verziu) (www.google.com) a prescanuj si to PC a…
MM.. 21.08.2011 17:13
MM..
Zatim mi to našlo 292 souborů(zatim :D)
Doktor1996 21.08.2011 18:30
Doktor1996
Třeba jde jen o tracking cookies a třeba jsou taky slabý.
karel 21.08.2011 18:31
karel
Bylo tam dost cookies :D
Doktor1996 21.08.2011 18:33
Doktor1996
Většinou to byly nějaké stránky co sem navštívil, teť du skusis zapnout počítač normálně.
Doktor1996 21.08.2011 18:33
Doktor1996
Stejně to nepomohlo.
Doktor1996 21.08.2011 18:40
Doktor1996
Spouští se ti něco, co schová ty ikony a chce SMS. Tak najdi co se to spouští a smaž to v tom Starte…
Kráťa 21.08.2011 18:45
Kráťa
Jmenuje se to AC a píše to zhruba asi tohle:Anti Cheatová ochrana: Anti cheatové ochraně se nepodaři…
Doktor1996 21.08.2011 18:50
Doktor1996
Nemáš tam něco na cheaty? Pokud ano, zkusil bych to vypnout
Kráťa 21.08.2011 18:59
Kráťa
kdo to vyráběl počítačům asi moc nerozumí Důležité je, že jim rozumí ti, co si to stáhli. Třeba ten…
karel 21.08.2011 18:59
karel
Nouzový režim šlape, a to je právě to, že ten vir(nebo co to je) se nezapne, zapne se jen v normal r…
Doktor1996 21.08.2011 19:03
Doktor1996
Nechápu, ale to nevadí.
karel 21.08.2011 19:04
karel
Ten super anti spyware našel další 4 soubory, tak sem je taky smazal.
Doktor1996 21.08.2011 18:52
Doktor1996
No prostě ten vir se zapne jenom při normálním chodu, ale ne u nouzáku, proto nouzák de, a protože s…
Doktor1996 21.08.2011 19:07
Doktor1996
aktivuje se ti při načtení profilu, popřípadě run v all users, či pomocí local machine. nouzák je vě…
kmochna 21.08.2011 19:47
kmochna
Třeba mi ten program jenom vypína program explorer.exe
Doktor1996 21.08.2011 19:26
Doktor1996
to máš samozřejmě pravdu :) - buď si ho vypneš v nouzovém režimu v registrech sám, - nebo na to pošt…
lední brtník 21.08.2011 20:14
lední brtník
:D, ste i vtipný, ale díky za rady ;)
Doktor1996 21.08.2011 22:27
Doktor1996
Nevím, možná jsem přehlédl...Jaký máš operační systém? On Starter neukazuje v nouzovém režimu? Píšem…
Sancha 21.08.2011 22:51
Sancha
Diky moc za všechno, ale stejně nic z toho nepomohlo =(
Doktor1996 21.08.2011 19:40
Doktor1996
odnes to někomu, kdo aspoň trochu rozumí počítačům. Příště nepoužívej admin účet pro práci - žádný…
touchwood 21.08.2011 19:55
touchwood
Už jsem udělal pokrok, vypnul jsem všechny služby přes starter co šli, odhlásil sem se,a zase přihlá…
Doktor1996 21.08.2011 20:11
Doktor1996
Bez na jiny forum, treba viry.cz. Tam se ti budou trpelive a radi venovat. Takhle se s tim budes drb…
Radek 21.08.2011 20:16
Radek
Co tím chceš říct? Že se mu tady nevěnujeme?
Kráťa 21.08.2011 21:15
Kráťa
doufej, žes nevypínal služby (třetí záložka), ale jen procesy (na první záložce).
lední brtník 21.08.2011 20:16
lední brtník
Vypínal sem služby na 3 záložce, ty důležitý nejdou vypnout a po restartu se znova všechno automatic…
Doktor1996 21.08.2011 20:22
Doktor1996
Můžeš sem dát obrázek ze starteru z té první záložky (procesy)?
Kráťa 21.08.2011 21:14
Kráťa
programátoři (spíše řečeno kindermodifikátoři) virů a spyware jsou většinou idioti bez fantazie. nev…
lední brtník 21.08.2011 21:21
lední brtník
spíše řečeno kindermodifikátoři virů a spyware Mám u tebe čistící prostředek na poprskaný displej :…
Kráťa 21.08.2011 21:31
Kráťa
výjimka: občas se objeví vir naprogramovaný jako driver - to jsou ty výpalné sms texty, co se spustí…
lední brtník 21.08.2011 21:36
lední brtník
Ano. Zkus je zapínat postupně. Ale jak píše lední brtník. Možná jsi povypínal služby a ne procesy. U…
Kráťa 21.08.2011 21:13
Kráťa
file:///C:/Users/Asus/Documents/aaaaaabbbbbbb.html , asi sem na to přišel, je to aplikace a je ulože…
Doktor1996 21.08.2011 22:41
Doktor1996
přejmenuj na *.txt někdy si prohlídni obsah, pak smaž.
lední brtník 21.08.2011 23:22
lední brtník
Sakra =)
Doktor1996 21.08.2011 23:31
Doktor1996
Byl to opravdu ten soubor, který sem vymazal, moc díky všem za rady, děkujůůůůůůů moc :D poslední
Doktor1996 21.08.2011 23:36
Doktor1996

to máš několik logů z nouzového režimu za sebou? protože polovina věcí se nenatáhne, ale to je v nouzovém režimu ok.
čili těch několik slepených logů je k ničemu.

podstatnější by byl výpis obsahu registrů [hklm i hkcu\...\run] větve co se ti má spouštět, to samo adresáře allusers\ a %username%\...\po spuštění.
můžeš na to kouknout třeba starterem, a svůj spyware rovnou zakázat.

Spouští se ti něco, co schová ty ikony a chce SMS. Tak najdi co se to spouští a smaž to v tom Starteru. Nebo sem alespoň napiš název toho něčeho, co chce SMS. Jistě nebudeš sám, kdo to chytil a na webu bude někde návod na odstranění.

Jmenuje se to AC a píše to zhruba asi tohle:Anti Cheatová ochrana: Anti cheatové ochraně se nepodařilo vymzat vir, proto pošlete SMS ..... na číslo 904460(myslim)pro odinstalování, a dole je řádek pro zadání kódu, ale ten, kdo to vyráběl počítačům asi moc nerozumí(anti cheat proti virům?)nebo to napsal schválně, a na netu nic není, hledal sem 2 dny.

aktivuje se ti při načtení profilu, popřípadě run v all users, či pomocí local machine. nouzák je většinou jakž takž imunní.

používám autoruns
spustím
nechám načíst
z menu user vyberu účet, kde se vir aktivuje
nic neřeším, tady se registruju
dám v programu save a soubor arn sem nahraju.

příště se doktůrku nesmíš u počítačování kochat.:-)

Už jsem udělal pokrok, vypnul jsem všechny služby přes starter co šli, odhlásil sem se,a zase přihlásíl a už se to nezaplo,ale teť mi nejde skoro nic ani net. Asi bych měl skusit postupně zapínat všechny ty služby a až mi to znovu udělá to, co na začátku, vím co je to zač.

programátoři (spíše řečeno kindermodifikátoři) virů a spyware jsou většinou idioti bez fantazie.
nevymýšlejí spuštění viru jako službu, stačí jim to primitivní, čím se domácí lamoadmini ochotně nakazí.
měl jsi vypnout autorun-procesy v první záložce.

máš dvě možnosti: najít si na webu seznam služeb, a podle doporučení je zapnout.
nebo ten tvůj hnůj zformátovat a nainstalovat znovu.

Zpět do poradny Odpovědět na původní otázku Nahoru