Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Trojan Zlob a zpomalený počítač

Prosím vás všechny o radu.
Windows XP SP2, antivir Kaspersky
Do firemního počítače se nám dostal Trojan Zlob.Snažím se ho vyřešit na virovém fóru. Problém mám ten, že zaměstnanci nainstalovali narychlo demo NOD (asi pod dojmem, že je spasí)a já ho teď nemůžu odstranit.Počítač je totiž neuvěřitelně zpomalený, každá operace trvá několik minut i blbé otevření okna. Operace vytvoření logu Hijack trvala přes hodinu!Jedině kdy se to trochu hýbe je v nouzovém režimu, ale v tom to zase NODa nechce odstranit.Teď potřebují log z Combofix, ale bez NODa:-|. Když už se dostanu do menu odstranění programu, což je pro PC tak 15 minut, tak sice začne odstraňovat, pár dílků sice naskočí, ale po hodině stále stejný stav.Jak se mám NODa zbavit3-[. Jestli vás něco napadá poraďte mi, prosím, než to vyhodím z okna.

Předmět Autor Datum
Tento trojan vam do PC zrejme nanosil kadejaku haved. Odpojte PC od siete, nepripajajte ziadne USB,…
2laak 13.02.2008 08:51
2laak
Jsme malá firma :-), nemáme správce sítě.Asi to odnesu někam k odborníkům, protože mořit se s tím je…
Petra1 13.02.2008 09:13
Petra1
Asi to odnesu někam k odborníkům. Presne tak, neplatia vas za to, je to aj tak malo efektivne. :-p…
2laak 13.02.2008 09:22
2laak
- předpokládám xindows xp sp2 (starší verze musí mít doinstalovány kritické hotfixy, bohužel nejsou…
lední brtník 13.02.2008 12:19
lední brtník
- doinstalovány veškeré aktualizace co chyběly - byl to notebook, naštěstí nebyl na síti - po hodino… poslední
Petra1 13.02.2008 14:38
Petra1

Tento trojan vam do PC zrejme nanosil kadejaku haved.

Odpojte PC od siete, nepripajajte ziadne USB, zavolajte spravcu PC vo vasej firme a rieste to dalej s nim. To je predsa standardny postup, nie, aby si zamestnanci instalovali kadejaky SW. To mi pride ako dost chore.

Asi to odnesu někam k odborníkům.

Presne tak, neplatia vas za to, je to aj tak malo efektivne. :-p Auta si tiez neopravujete svojpomocne. Nech kazdy robi to, v com sa vyzna. Zmysluplnou pracou lepsie zurocite podnikove financie. :-)

Avsak je mozne, ze pomoze len format (ktovie, co vsetko tam mate a aky stabilny system zostane po odstraneni havede). Data by sa vsak zachranit dali.

- předpokládám xindows xp sp2 (starší verze musí mít doinstalovány kritické hotfixy, bohužel nejsou účinné proti všem mutacím síťových červů)
- rozpopojit síťové kabely všech pc, dokud nebude vir vyléčen
- pokud se dá dostat do správce úloh a zabít neobvyklý proces který žere mimořádně mnoho %cpu, udělejte to.
- odvirovat - na virech.cz doporučují toto: viewtopic.php
- pokud u případného xp servicepacku1 chybí hotfixy, doinstalovat
- zapnout alespoň windows firewall na všech pc
- kolegovi co donesl virus do práce, sebrat 50% prémií. pokud je to kolegyně, dát na zadek (inspirace viz postřižiny)

- doinstalovány veškeré aktualizace co chyběly
- byl to notebook, naštěstí nebyl na síti
- po hodinové odinstalaci NODa se počítač rozeběhl, účetní zakázáno instalovat bez rozmyslu:x:
- trojan lapen (s pomocí rádců) a zničen, proskenováno vším možným s výsledkem nalezeno 0
- firewall byl zapnut již před infekcí
- a poslední bod - s manželem si to vyřídím až se vrátí ze služební cesty:-D:-D:-D
A tímto je problém doufám vyřešen. Uf, ještě se toho hučáka musím zbavit (myslím notebook):-)

Zpět do poradny Odpovědět na původní otázku Nahoru