Předmět Autor Datum
Nič v zlom, ale ešte som nevidel, aby NOD niečo vyliečil. Naposledy som funkčné liečenie videl vo ve…
msx. 10.08.2006 01:37
msx.
Já to jednou viděl!A že jsem se divil.:-D
docomo 10.08.2006 01:49
docomo
Ja som si teraz nie istý, či to nie je tým, že liečiť dokáže len plná platená verzia, ale na druhej…
msx. 10.08.2006 02:12
msx.
eset nepremenovava ziadne virusy. nazov virusu je vzdy dohoda antivirusovych spolocnosti
fleg 10.08.2006 06:15
fleg
Virus v pamati ti nedokaze vyliecit ziaden antivirak, ani keby bol od mimozemstanov. Sa trochu zamys…
MM.. 10.08.2006 13:06
MM..
Skvele sem se pobavil. GÓL :-D
Flash_Gordon 12.08.2006 17:28
Flash_Gordon
Jak chces lecit pamet ? Ty musis najit zdroj toho viru na disku a zamezit mu, aby se spoustel. To, c…
Jan Fiala 10.08.2006 05:11
Jan Fiala
Skenovani disku jsem pustil vzapeti a zadny dalsi problem hlasen neni. Nazev a cesta problemoveho so…
bandas 10.08.2006 07:12
bandas
Karantena nebo prejmenovani nema smysl. To se pouziva v pripade, kdy jde o dulezity soubor, na ktere…
Jan Fiala 10.08.2006 09:09
Jan Fiala
Tak jo, to zni rozumne :-) Posledni otazka - nejedna se o nejaky dulezity systemovy soubor jehoz sm…
bandas 10.08.2006 09:21
bandas
Pokud antivir nalezne trojskeho kone, nejde o dulezity systemovy soubor ;-)
Jan Fiala 10.08.2006 10:03
Jan Fiala
Vecer az budu u svyho PC tak se na to mrknu, zatim moc diky tobe i vsem zucastnenym ;-)
bandas 10.08.2006 10:22
bandas
Do PC se to pravděpodobně dostalo s nějakým Spyware a to antiviry často nedetekují, takže to určitě…
nononot 10.08.2006 11:18
nononot
Projizdel jsem to i AdAwarem + S&D a az na par podezrelych objektu ktere jsem odstranil nic zavazneh…
bandas 10.08.2006 15:31
bandas
Já mám ve zvyku se koukat do vlastností souboru, kdo že ho to vydal. Není to spolehlivé, ale leccos…
anarchist 10.08.2006 15:37
anarchist
http://www.greatis.com/appdata/d/w/winexy32.dll_Rem oval.htm
Jack 10.08.2006 13:17
Jack
Já bych to smazal a ještě bych se podíval, jestli tam nejsou nějaké soubory se stejným datem a časem…
nononot 10.08.2006 08:45
nononot
Tak se zda, ze je po problemu - soubor jsem smazal, PC odpojil od internetu a v nouzovem rezimu jsem…
bandas 10.08.2006 20:46
bandas
ono je dobre aj instalovat servicepacky a zaplaty do Win, resp. mat nejaky slusne nastaveny firewall…
MM.. 11.08.2006 15:24
MM..
Pouzivam Zone Alarm ve stealth mode (pry nejvyssi bezpecnost), prohlizec zasadne Opera (teda krome f…
bandas 11.08.2006 20:22
bandas
K mazani nebo prejmenovani : Ja to delam tak, ze vzdy prejmenuju soubor na .VIRUS a pokud se nejako…
Redmarx N 13.08.2006 00:30
Redmarx N
Pokud mate firemni sit a nemate povoleny automaticke aktualizace (to je horsi pripad) nebo nemate na…
Jan Fiala 13.08.2006 05:47
Jan Fiala
Myslel jsem to spis tak ze IE (o kterem jsem se zminoval jako o potencionalnim propousteci nakazy) v… poslední
bandas 16.08.2006 10:35
bandas

Nič v zlom, ale ešte som nevidel, aby NOD niečo vyliečil. Naposledy som funkčné liečenie videl vo verzii pre DOS pred mnohými a mnohými rokmi.

Edit: Daj núdzový režim a skús to znova. Možno nebude v pamäti a prejdi celý počítač.

Ja som si teraz nie istý, či to nie je tým, že liečiť dokáže len plná platená verzia, ale na druhej strane, ešte som nepotreboval nič liečiť. Všetky programy mám aj ako inštalátory. Ak mi nejaký inštalátor napadne vírus, stiahnem si ho z netu opäť. Tiež robím často s XLS súbormi v Exceli, ale nakoľko tam nepoužívam scripty (až na jeden súbor, ktorý je tiež na nete na stiahnutie), tak sa nebojím používať ani to. Vlastne pod Windows necítim vôbec potrebu liečiť. Len ma trošku zamrzel fakt, že keď som otcovi vytváral z prvej diskety MS-DOS 6.22 bootovateľnú pomocou WimImage, tak pri zálohovaní súborov z nej som od NODu dostal hlášku o víruse s pochybným názvom, ktorý sa samozrejme nedal liečiť. Najväčším prekvapením ale bolo to, že akonáhle som tú disketu dal liečiť v DOS verzii ešte z roku pána asi 1998, tak mi to pekne zaklásilo, že sa jedná o Katzor a pekne som ho vyliečil. Nechápem teda prečo ESET premenováva vírusy. Čo je na tom zaujímavé? To, že používatelia sa budú čudovať, že čo to majú za nový vírus a to len staručký nedeštruktívny Katzorko.:-D

Virus v pamati ti nedokaze vyliecit ziaden antivirak, ani keby bol od mimozemstanov. Sa trochu zamysli predtym nez zacnes kydat na pracu druhych. Ak je nieco v RAM tak to tam muselo byt odniekial nacitane (napr. z HDD alebo cez dieru v zabezpeceni z inetu), a tam to treba najst a zmazat/liecit resp. zaplatat bezp. dieru. Proces beziaci v RAM sa da len killnut za urcitych okolnosti, nic viac, vyraz "liecenie" je v tomto pripade nezmysel.

P.S. vseobecne "liecit" - tiez si to ludia predstavuju ako tabletky na zapal hrdla resp. jak hurvinek valku, ak napr. virus uplne prepisal systemovy subor apod. je tiez nezmysel cakat nejake "liecenie" (to si ma NOD ten povodny prepisany systemovy subor vymysliet alebo co?), niektore virusy su dnes dost destrukcne, to znamena ze ak nieco pomazu tak ti to uz nevrati ani svetena voda, jedine reinstall resp. nakopirovanie zo zalohy. Alebo si myslis ze ked ti niekto napr. rozmlati dom, tak na to by mal tiez existovat "liecenie" ktore vrati ten dom presne do povodneho stavu? :-)

P.S.2. ak je vir novy subor, tak zas nie je co liecit, ale da sa to len zmazat resp. niekde presunut/premenovat aby sa to automaticky nespustalo.

Skenovani disku jsem pustil vzapeti a zadny dalsi problem hlasen neni.
Nazev a cesta problemoveho souboru je nasledujici C:\windows\system32\winexy32.dll

Nabizi se v podstate tri moznosti - soubor ulozit od karanteny, smazat ci prejmenovat. Jakkoli tento dotaz mozna vypada stupidne, co by se v tomto pripade melo udelat? Dik :-)

Do PC se to pravděpodobně dostalo s nějakým Spyware a to antiviry často nedetekují, takže to určitě projeď AdAware a podobnými programy aby se to z internetu nestáhlo znovu. Při kontrole odpoj PC od internetu !
Pročti si v poradně příspěvky na témata trojský kůň a spyware. Najdeš zkušenosti s odstraňováním a odkazy na užitečné programy.

Já mám ve zvyku se koukat do vlastností souboru, kdo že ho to vydal. Není to spolehlivé, ale leccos to napoví. Obzvláště v kombinaci s všemocným strýcem Googlem. Co se týče schopnosti "léčit" infiltraci, často se vydávají jednorázové programy na odstranění konkrétní "nákazy". Takže kdo si neporadí sám, může zkusit tyto nástroje. I na stránkách Esetu jsou takové k nalezení. Každopádně obecně je klíčem k "vyléčení" vložení názvu viru do Googlu a nastudování odkazů.

Já bych to smazal a ještě bych se podíval, jestli tam nejsou nějaké soubory se stejným datem a časem. Mnoho trojanů si vytváří další soubory, ze kterých se obnovují po smazání. Jinak to samozřejmě projeď AdAware, Microsoft Antispyware, SpyBot S+D, HijakThis a podobnými v nouzovém režimu a odpojený od internetu. Přečti si: www.spyware.cz.
Tohle se píše na Google:

Below listed processes files are part of this spyware. To manually get rid of it, follow these instructions (at your own risk).Trojan.Win32.Zapchast Removal Instructions
Kill the following processes- ukonči následující procesy
mssoi32.exe
Remove the following files- odstraň následující soubory
dllux.sys, mssoi32.exe.

Tak se zda, ze je po problemu - soubor jsem smazal, PC odpojil od internetu a v nouzovem rezimu jsem ho vsemi dostupnymi prostredky (Ad-Aware, Spybot S&D, NOD32) zkontroloval a zadny problemovy soubor uz hlasen nebyl :))

Aktualni problem zda se byt tedy zazehnan a na ty pristi snad uz budu lepe vedomostne vyzbrojen :-) Jeste jednou DIKY vsem!

ono je dobre aj instalovat servicepacky a zaplaty do Win, resp. mat nejaky slusne nastaveny firewall, aby sa ti to tam neinfikovalo kratko po opatovnom pripojeni k internetu... viry/spyware scanuju nahodne IP adresy, ty nemusis robit vobec nic a nakazis sa v relativne kratkom case ak nemas zaplatane Win alebo ak nemas dobre nastaveny firewall...

K mazani nebo prejmenovani :

Ja to delam tak, ze vzdy prejmenuju soubor na .VIRUS a pokud se nejakou dobu nic nestane, tak ho maznu.

K te nemoznosti aktualizace :

Ja mam dvoje Wokna na jednom PC, jedny oficialne aktualizovat muzu a ty druhy ne (EN verze). Tak to delam tak, ze se podivam na aktualizace tech oficialnich a pak si ty same aktualizace stahnu rucne i do tech druhych.
V tvem pripade holt si vyhledas aktualizace na webu microsoftu a postahujes je rucne, akorat jednu aktualizaci nesmis instalovat, nebot ta kontroluje pravost, ktera to je se da vyhledat i tady na poradne.

Myslel jsem to spis tak ze IE (o kterem jsem se zminoval jako o potencionalnim propousteci nakazy) vyuzivam jen k pripojeni do firemniho systemu ktery je pristupny z internetu (z osobniho pocitace doma - z toho ktery mel problem), ke klasicke podnikove siti kde bych byl pripojen na jeden server a byl tak "sousedem" nekolika dalsich pocitacu se nepripojuju

Zpět do poradny Odpovědět na původní otázku Nahoru