Tak už zmizni, aneb odstranění otravného softwaru z OS

…místo pro vaše testy…

Moderátoři: Mods_junior, Mods_senior, VIP

Matiseli
Level 2.5
Level 2.5
Příspěvky: 381
Registrován: červen 14
Bydliště: Podíváte-li se roku 2023 na oblohu, tak na té planetě více v pravo
Pohlaví: Nespecifikováno
Stav:
Offline

Tak už zmizni, aneb odstranění otravného softwaru z OS

Příspěvekod Matiseli » 21 pro 2014 15:46

Zdravím.
Mnohým z vás se jistě stala ta nepříjemnost, kdy při instalaci jisté aplikace se vám (klidně i bez vašeho přímého svolení) dostal do PC ještě program další. Asi málé množství něšťastníků se s tímto neoprávněným vnikem smíří a sžije, či se ho alespoň pokusí ignorovat. Proto majorita nalezla určitou metodu, aby se onoho softwaru, ležícího na hranici mezi aplikací a virem, zbavili. Bohužel, jak každý program je unikát, tak i - v praxi - má jeho odstranění poměrně různorodé způsoby. Proto bych chtěl určit a posléze i popsat jisté způsoby jeho, laicky řečeno, manuální odinstalace:

1. Smazání všech stop
- Program Files a ProgramData
- Registr Windows
- Další možné lokace
2. Specializovaný odinstalátor
3. Antivirus
4. Další možnosti
- Zamezení jeho spouštění
- Odstranění v nouzovém režimu či v Live systému
- Přeinstalování OS (nebo nahrání bodu obnovení)
- Donucení vývojářů


1. Smazání všech stop
+ Vysoká pravděpodobnost úspěšnosti
+ Žádné stahování dalších aplikací
+ Proces pod kontrolou
- Zdlouhavější
- Vyžadováno alespoň 37% zapojení mozku

Provedení: Na systémovém disku (tom, kde se nachází váš operační systém) se v souborovém systému přesuneme do adresáře Program Files (popřípadě, nenaleznete-li v dané lokaci onen program, do Program Files x86). Zde se pokuste vyhledat název onoho otravného programu - následně celý adresář smažeme.
TIP: Máte-li na souborovém systému celém nastaveno a spuštěno vyhledávání, zadejte do onoho vyhledávacího políčka název toho jistého softwaru.
Nyní se přesuneme do adresáře ProgramData (k nalezení hned v kořenovém adresáři systémového disku), kde učiníme celou akci znovu (militaristicky řečeno, najít a zničit).
TIP: Nezobrazuje-li se v souborovém systému onen adresář ProgramData, zkuste pomocí klávesy F10 vyvolat nabídku, v níž najdeme tlačítko se štítkem Nástroje, na něhož klikneme a z vysunutých položek vybereme volbu Možnosti složky. Z mnoha nastaveních bychom si měli povšimnout škatulky Skryté soubory a složky (Hidden files and directories, tuším). Zde nacházející se přepínač použijeme k povolení zobrazení skrytých souborů/adresářů - zaškrtneme variantu Zobrazovat skryté soubory, složky a jednotky (Show hidden files, folders, and drives).
Právě nastal ten správný čas, abychom se přesunuli do Registru Windows - zde je asi nejvyšší šance, že napácháte na svém OS nějaké škody, proto pozorně čtěte! Jelikož Registr Windows se nerovná snůšce adresářů, nýbrž klíčů, jenž jsou hierarchicky seřazeny, musíme k nim přstupovat pomocí speciálního programu, který je integrovaný ve všech novějších verzích tohoto komerčního operačního systému. Tedy, klávesovou zkratkou [Win+R] vyvoláme řádek Spustit, kde do volného a jediného textového pole zadáme heslo "regedit" (bez úvozovek). Bude-li splněna tato podmínka (správně zadaný příkaz), spustí se onen software, který nám v pravo nahoře prozradí naše umístění v hierarchické strukruře klíčů. Nyní bude bohatě dostačující, pokud si vymezíme pohyb pouze na několik lokací:
- HKEY_LOCAL_MACHINE/Software
- HKEY_LOCAL_MACHINE/Software/Wow6432node
- HKEY_CURRENT_USER/Software
Zde, jako obvykle vyhledáme název daného škodlivého softwaru (či společnosti, jež ho naprogramovala, potažmo vydala), kdy následně celý klíč, takže i veškeré podklíče jeho, smažeme.
PÁR TIPŮ:
    1. Nejste-li si jisti, zda skutečně odstraňujete klíče a hodnoty hledaného softwaru, akci odvolejte!
    2. Do registru lze přistupovat alternativně i z příkazové řádky.
    3. Pohodáři nechť okusí pro tuto činnost CCleaner (bezplatný nástroj pro automatické operace týkající se čištění OS).
    4. Nebudete paranoidní, když zazálohujete registr.

Bohužel, nejedná se o veškerá umístění, kde by se mohli soubory onoho programu nacházet - proto vám zde vypisuji ještě další možná umístění:
- Data aplikací, známá spíše pod přezdívkou "appdata" - napíšete-li do řádku Spustit sekvenci znaků "%appdata%" (znovu připomínám, bez úvozovek), budete do oné lokace přesměrováni.
- Dočasné soubory, vniknutí do toho jistého adresáře se podobá předchozímu postupu - [Win+R] ---> Spustit ---> "%TEMP%".
- Vaše "osobní složka" nacházející se v umístění "[Systémový disk]:\Users\[Vaše přezdívka]".
- Nabídka Start společně se složkou Všechny programy, nalézající se v ní.

2. Specializovaný odinstalátor
+ Pochopitelnost (v tomto případě úzce spjato s jednoduchostí)
+ Menší šance poškození systému
+ Možnost snadného odhalení dalších nevyžádaných aplikací
- Nutná instalace určité aplikace
- Svěření tohoto procesu algoritmům daného programu

Provedení: Stáhnutí jedné z dostupných aplikací a držení se zdravého rozumu/manuálu.

3. Antivirus
+ Zautomatizovanost (tož znamená i snadné provedení)
+ De fakto žádná možnost poškození systému
+ "Politika 'Dvě mouchy jednou ranou'" - možný nález více virů
- Procentuálně nízká šance úspěšnosti
- Zdlouhavější operace

Provedení: V praxi každý Antivir obsahuje možnost Úplné kontroly systému, stačí tedy zapátrat a následně ji použít v plné síle.
PS: Je třeba zmínit, že rozdíly v Antivirech se netýkají pouze GUI (grafického rozhraní), nýbrž třeba i samotné úspěšnosti při akci "najít a zničit". Není tedy naškodu zauvažovat o kvalitnějším Antiviru.

4. Další možnosti
V této sekci naleznete jak dodatky k metodám předchozím, tak i varianty další.
    1. Zamezení jeho spouštění - Bijete-li se s daným škodlivým programem marně, můžete alespoň zamezit jeho spuštění: [Win+R] ---> "msconfig" (do vyhledávacího pole, bez úvozovek) ---> Záložka Po spuštění ---> Vyhledat program a zakázat jeho spuštění (odškrtnutím).
    Existuje i jistá pravděpodobnost, že onen software si vytvoří i své služby (programy běžící na pozadí, povětšinou po celou dobu přihlášení uživatele). Jejich "odzbrojení" (zakázání) taktéž není, lidově řečeno, žádná věda - vlastně postup je podobný akci Zákaz po spuštění: [Win+R] ---> "services.msc" či "msconfig" a záložka Služby ---> Vyhledat (většinou nese anglický název a jméno samotného programu) a omezit (stav zákazu).
    TIP: Využijte možnost Skrýt všechny služby společnosti Microsoft pro rychlejší hledání
    2. Odstranění v nouzovém režimu či v Live systému - Mnohdy nastane situace, kdy se onen škůdce brání hláškami typu "Nemáte oprávnění tento adresář odstranit" apod. Řešení existuje hned několik. Pokud však ani jedno nenese uspokojivé výsledky, budete se muset zřejmě uchýlit ke způsobu nejsložitějšímu - stažení tzv. Live distribuce Linuxu (tedy té s nabídkou odzkoušení, bez nutnosti a potřeby instalace), jejíž data z ".iso" souboru použijete k vytvoření bootovacího flash disku. Poté stačí pouze vybrat správné pořadí hledání systému v BIOSU a systém zavést do RAM.
    TIP: Tuto činnost by měl zvládnout i program Unlocker
    3. Přeinstalování OS (nebo nahrání bodu obnovení) - Jedná se v praxi snad o nejkrizovější možnost, kdy jiná řešení již nepomohou - přeinstalování systému. Pokud však jistý software vám tvoří a ukládá body obnovení, s nejvyšší pravděpodobností bude stačit pouze nahrát onen poslední - ten, jenž byl zhotoven před instalací onoho otravného programu.
    4. Donucení vývojářů - Jedná se pouze o teoretickou možnost, kdy se od vývojářů onoho de fakto viru pokusíte získat informace o variantách odstranění. Úspěšnost se ale rovná minimu - buď vám neodpoví (za předpokladu, že vůbec nabízí kontaktní informace), či zaviníte vznik dlouhého soudního sporu, který mnohdy dopadne pro vás negativně.
Naposledy upravil(a) Matiseli dne 29 pro 2014 12:37, celkem upraveno 3 x.

Reklama
Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23605
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už zmizni aneb odstranění otravného softwaru z OS

Příspěvekod ITCrowd » 21 pro 2014 20:06

Nevím co to má být, pokud tip, pak několik výtek:
1. čeština
- Nadpis: Tak už zmizni, (čárka) aneb odstranění otravného softwaru z OS
- množství účastníků je malé a ne málé
- snůžce - není ž, ale š, protože sneseme a ne snezeme
2. Smazání programu a pak jeho hledání ručně v registrech je popsáno tak obecně, že lze jednoznačně doporučit, aby takto nebylo činěno. Tohle vyžaduje odborné znalosti o registru a pouhým vyhledáním názvu programu nemusíš odstranit vše.
3. Antivirus nikdy neodstraní korektně napsaný a nainstalovaný program.
4. Ccleaner a jiné čističe je lépe nepoužívat - najdi si milinessovo téma proč.
5. pokud je program opravdu vlezlý, pak i po úpravě v msconfig si zabezpečí znovu spuštění
6. reinstalace je až poslední možnost
7. vývojáři - chacha.
8. V live systému odstraníš pouze soubory. Což nemusí vést k řešení. daleko jednodušší je použít unlocker.
9. Úplně jsi zapomněl na služby
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Tak už zmizni aneb odstranění otravného softwaru z OS

Příspěvekod Oxxid » 21 pro 2014 23:54

Zrovna s vývojáři mám kladnou zkušenost, kamerový soft od Vivoteku :smile:

Matiseli
Level 2.5
Level 2.5
Příspěvky: 381
Registrován: červen 14
Bydliště: Podíváte-li se roku 2023 na oblohu, tak na té planetě více v pravo
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Tak už zmizni aneb odstranění otravného softwaru z OS

Příspěvekod Matiseli » 22 pro 2014 11:07

ITCrowd píše:- Nadpis: Tak už zmizni, (čárka) aneb odstranění otravného softwaru z OS
- množství účastníků je malé a ne málé
- snůžce - není ž, ale š, protože sneseme a ne snezeme

Děkuji za nalezení chyb :-}.
Smazání programu a pak jeho hledání ručně v registrech je popsáno tak obecně, že lze jednoznačně doporučit, aby takto nebylo činěno. Tohle vyžaduje odborné znalosti o registru a pouhým vyhledáním názvu programu nemusíš odstranit vše.

Tento argument je jistě oprávněný. Na druhou stranu, pokud z registru bude smazáno i jen několik podklíčů, pořád zastávám názor, že tímto činem bude zavedení OS rychlejší - opírám se o fakt, kdy musí být právě onen celý registr načten společně s dalšími systémovými soubory při bootování.
Antivirus nikdy neodstraní korektně napsaný a nainstalovaný program.

Ovšem má jistou databázi škodlivých souborů, kde může být i tento obsažen (jistým uživatelem jeho mohl být navržen pro přidání do ní, oné databáze).
Ccleaner a jiné čističe je lépe nepoužívat - najdi si milinessovo téma proč.

Zde bych vyvolával pouze kontroverzi, vyjádřil-li bych se k této věci nějak konkrétněji - proto pouze tvrdím, že díky mím osobním skušenostem se držím názoru oponenta Milinesse.
pokud je program opravdu vlezlý, pak i po úpravě v msconfig si zabezpečí znovu spuštění

A to bych klidně věřil, že některé programy i takto vytrvalé jsou.
reinstalace je až poslední možnost

Vždyť zde ji mam taktéž uvedenou jako praktickou možnost poslední.
V live systému odstraníš pouze soubory. Což nemusí vést k řešení. daleko jednodušší je použít unlocker.

Díky - do článku doplním.
Úplně jsi zapomněl na služby

Zde se o nich zmiňuji:
Existuje i jistá pravděpodobnost, že onen software si vytvoří i své služby (programy běžící na pozadí, povětšinou po celou dobu přihlášení uživatele). Jejich "odzbrojení" (zakázání) taktéž není, lidově řečeno, žádná věda - vlastně postup je podobný akci Zákaz po spuštění: [Win+R] ---> "services.msc" či "msconfig" a záložka Služby ---> Vyhledat (většinou nese anglický název a jméno samotného programu) a omezit (stav zákazu).

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23605
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už zmizni aneb odstranění otravného softwaru z OS

Příspěvekod ITCrowd » 22 pro 2014 11:57

Tento argument je jistě oprávněný. Na druhou stranu, pokud z registru bude smazáno i jen několik podklíčů, pořád zastávám názor, že tímto činem bude zavedení OS rychlejší - opírám se o fakt, kdy musí být právě onen celý registr načten společně s dalšími systémovými soubory při bootování.

Už se konečně odnaučte tyhle blbosti. Viz. zde: viewtopic.php?f=46&t=145444&hilit=miliness a můj příspěvek: "A pokud si zkusmo založím třeba 1000 jiných klíčů, PC se nezpomalí (protože je systém nepotřebuje). Budiž tedy důkaz milinessovy věty proveden." Tedy jednou provždy - zavádí se jen ty klíče, které jsou třeba. A to na rychlost nemá vliv.
Naopak neodborný zásah - smazání potřebného klíče - má vždy za následek kolaps systému.

Téma CCleaner apod.: viewtopic.php?f=46&t=145444&hilit=miliness&start=12
A pokud by ti to nestačilo, pak si prohledej tohle téma, kde je plno dotazů na téma "použil jsem ccleaner a něco nefunguje".

Služby:
Zde bohužel vyplavala na povrch tvá neznalost a je vidět, že snaha něco napsat je silnější, než něco se naučit. Služba není program běžící na pozadí, služba nabíhá po startu systému a běží nezávisle na tom, zda je přihlášen uživatel či ne. Služby běží s nejvyššími právy systému NT Authority. Narozdíl od programu na pozadí, který běží s právy uživatele a skutečně se ukončuje s odhlášením uživatele.
Tvůj postup "[Win+R] ---> "services.msc"" nemusí fungovat, protože u nižších systémů nemusí být mmc implementováno. Co bude fungovat vřdy je pravoklik na "počítač"/Spravovat/Služby.
Ukončení služeb se ti nikdy nepodaří pokud nebudeš mít práva administrátora. A konečně - jsou služby, které neukončíš (typicky antiviry, ale také viry). Mimochodem viry dokáží službu antiviru sestřelit :D

Každopádně pochvala za snahu. Ale zkus na sobě ještě trochu zapracovat.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Matiseli
Level 2.5
Level 2.5
Příspěvky: 381
Registrován: červen 14
Bydliště: Podíváte-li se roku 2023 na oblohu, tak na té planetě více v pravo
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Tak už zmizni, aneb odstranění otravného softwaru z OS

Příspěvekod Matiseli » 22 pro 2014 17:44

Služba není program běžící na pozadí
Promiň, asi jsem špatně si charakterizoval pojem "Na pozadí". Měl jsem jím na mysli program, jenž běží bez přímého styku s uživatelem, tedy nezobrazuje ani své CLI.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Phishingovy utok aneb email odesilatele Příloha(y)
    od drobino » 15 pro 2023 08:22 » v Vše ostatní (sw)
    15
    1858
    od 28nitro28 Zobrazit poslední příspěvek
    17 pro 2023 20:12
  • Windows 11 OneDrive automatické odstranění
    od ArtisPier » 26 zář 2023 11:41 » v Programy ke stažení
    4
    4448
    od ArtisPier Zobrazit poslední příspěvek
    26 zář 2023 12:29
  • odstranění automatického přepnutí na druhý monitor
    od tominaxx » 19 črc 2023 15:36 » v Windows 11, 10, 8...
    5
    1414
    od tominaxx Zobrazit poslední příspěvek
    19 črc 2023 22:45

Zpět na “TESTOVACÍ FÓRUM”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti