Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Zase ty viry! - Security alert" s informaci: Virus Alert! AApp can´t be started!

Pred chvili jsem psal o dotaz ohledne preinstalace systemu, ale nez to udelam, jeste bych chtel znat od Vas zkusenosti s timto virem. Chova se to asi tak, ze jaka si flashova aplikace mi kontroluje soubory a najde nekolik infiltraci, abych je smazal, musim si koupit za 60 dolaru jejich program. Neustale vyskakuje okno "Security alert" s informaci: Virus Alert! AApp can´t be started!
atd. a neustale me to nuti do koupi jejich programu nabizeneho na jejich strankach. nemohu spustit nic, kazda aplikace se mi vypne do vteriny po spusteni a ukaze se jiz zminovane okno. Nemuzu zapnout ani spravce uloh, nemuzu ani spustit odebrat programy, proste nic se nespusti. I pres to, ze internet je zapnuty, prohlizec dokaze jenom spustit automaticky dve porno stranky. Porno.com a viagra.com, vim, ze je to hloupost, ale zadal jsem prvni adresu do jineho PC a hned NOD32 mi zachitil vir...
Ale ja bych se rad dozvedel, jestli existuje i jina moznost jak ten vir smazat, mam tam NOD32 a nezachyti ani jednu infiltraci. Ve stavu nouze jsem taky byl a neslo nic. Dekuji za rady, docela by me zajimalo co je to za tip viru a co se da s tim delat, aniz by se musel system preinstalovavat. Dekuji
Změna předmětu, původně: Zase ty viry! (LaKr) (Kráťa)

loading...
Předmět Autor Datum
Podle mě stačí odvšivit počítač. Návod je na http://pc.poradna.net/a/view/380552-prohlednuti-po cita…
Kráťa 02.03.2011 23:18
Kráťa
hehe, další takový :) nejde o vir ale spyware, proto antivir nemusí reagovat. spouští se z registrů…
lední brtník 02.03.2011 23:38
lední brtník
zkopíruj si nějaký správce úloh (klidně taskmgr.exe) na *.com, samozřejmě oblíbený starter.com je 10…
Vojda 03.03.2011 01:30
Vojda
starter
Kráťa 03.03.2011 02:03
Kráťa
ten spyware je totiž tak hloupý, že předpokládá jen programy s příponou .exe, autora nenapadlo že sp… poslední
lední brtník 03.03.2011 02:32
lední brtník

hehe, další takový :)
nejde o vir ale spyware, proto antivir nemusí reagovat.
spouští se z registrů ve tvém účtu. hlídá každý spuštěný .exe program - hned ho killne a místo něj zobrazí své okno s údajně nalezenými viry, případně v prohlížeči zobrazí svou domovskou stránku, kde chce objednat výpalné.
nudaáááá.
přihlas se pod jiným účtem, zkopíruj si nějaký správce úloh (klidně taskmgr.exe) na *.com, samozřejmě oblíbený starter.com je 100x lepší. můžeš to samé s regedit.exe -> copy na *.com
vrať se do svého účtu, spusť taskmgr.com nebo co máš k dispozici, zabij spyware v paměti.
pak spusť regedit a smaž spouštěcí záznam z "run" větví:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
případně: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

restart, smazání spyware z disku ... cesta viz smazaný záznam v registrech.
za půl piva nemáš co dělat.

ten spyware je totiž tak hloupý, že předpokládá jen programy s příponou .exe, autora nenapadlo že spustitelnou koncovkou je i .com, .bat ... windows přípony souborů default nesmyslně skrývají.

pod nezavirovaným účtem:

cd \windows
copy regedit.exe *.com
cd system32
copy taskmgr.exe *.com

pokud jsi vybaven nějakým alternativním správcem úloh, tak zrob i jeho "com" kopii:

cd "\Program Files\!Starter\"
copy Starter.exe *.com

případně pro oblíbený správce souborů:

cd "\Program Files\totalcmd"
copy totalcmd.exe *.com

zástupce na nový správce souborů "C:\Program Files\totalcmd\totalcmd.com" umístit nejlépe do "C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění"
po přihlášení do svého nakaženého účtu se ti spustí kopie správce souborů.
v něm spustit správce úloh a zabít spyware v paměti.
pak v registrech zrušit spouštěcí záznam.
nakonec to smazat z disku.
pak už jdou zrušit "com verze" programů.

Zpět do poradny Odpovědět na původní otázku Nahoru

loading...