Stránka 1 z 2

2012.10.08 - "zrušení" viru požadujícího zaplacení pokuty

Napsal: 08 říj 2012 23:06
od X
Objeví se vám okno s dialogem výběru výstupního videozařízení, i když kliknete na křížek pro zrušení, stejně se vám objeví (html?) stránka pouze s posuvníkem a požadavkem o zaplacení pokuty, v češtině, ale evidentně strojově přeložené. Zrušit nejde, ale pokud máte třeba software lupy: Magnifying Glass Pro 1.8+CZ, bude vám po stiscích pravého CTRL problikávat obrazovka pod touto hláškou. Show Task Manager (CTRL+ALT+Del) je zakázán. Po celodenním opatrném hraní (abych si nezničil systém) jsem objevil postup jak vir eliminovat. Dnešní verze AVG je proti němu neúčinná (nechal jsem projet celý hard). Stačí ale při zapnutí systému držet či datlovat klávesu F8, spustit nouzový režim, účet administrátora, vybrat předešlý bod obnovy systému (Win XP) a po restartu máte pokoj ...

http://www.novinky.cz/internet-a-pc/280 ... enize.html

Obrázek

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 09 říj 2012 07:10
od jaojao
A tos chytil v mejlu, nebo jen kde se vzal - tu se vzal ? :-(

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 10:18
od X
Vypadá to, že jsem to chytil při brouzdání. Při šmejdění na šedých webech, měl jsem otevřeno několik stránek (tabů) ve Firefoxu 3.6.x a jedna ze stránek mě pravděpodobně přesunula na nakaženou nebo byla sama nakažena. Stránka pravděpodobně ruská, fórum odkazů ... Firefox padl a pak se objevilo okno s dialogem o výběru zdroje / výstupu videa.

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 14:08
od jaojao
Hmm, pěkný, důvěřuju avastu, ale "čert nikdy nespí...." 8)

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 14:42
od karlos

Kód: Vybrat vše

Stránka pravděpodobně ruská

Nestraš :shock: chodím za holkama "dole bez" výhradně do Ruska. Krásné holky a nevyčerpatelné zdroje :wink: Snad mě ochrání určitá konzervativnost, že chodím výhradně na dvě, lety prověřené adresy.

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 15:02
od petr22
To si porad nekdo dela legraci z UAC jaka je to zbytecnost a vypina to.
Presne proti tomu to je - aby se neco co se samo spusti nedokazalo usidlit v systemu..........

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 15:04
od guest
Imho se toto XP netýká.

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 15:17
od petr22
XP s nalogovanym adminem a bez firewallu nebo neceho jineho co kontroluje spoustene procesy chyti prvni virus na ktery narazi......... neni tam nic co by mu zabranilo v provedeni jakekoliv akce

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 15:34
od jaojao
karlos píše: chodím za holkama "dole bez" ....


Pokud si vzpomínám, tak ty máš i PC nahoře a dole bez :lol: , počkej až ti na ty stránky někdo něco foukne :D

(zkus pak vyrvat kábl z elektriky, jak tu kdosi radil :lol: )

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 21:16
od tpolak
Pokud snad máte někdo pouze jeden účet jako já je ještě jedna možnost.
Spusťte nouzový režim s příkazovým řádkem, následně spustit ručně explorer a antivirem projet kompletní pc, AVG mi to celkem bez problémů vyčistilo, alespoň do té fáze, že PC šel již normálně spustit. Pak jsem stáhl aktualizace a znovu spustil antivir a je klid.

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 10 říj 2012 23:10
od X
Já mám svůj účet s admin právy a pak Administrator(s?) s heslem. Firewall (Win XP) jsem měl zapnutý (aspoň myslím, těsně předtím jsem laboroval s novou síťovkou a rozcházel nový modem). AVG 2013 Free mi tedy vůbec nepomohlo. Nyní mi AVG čas od času likviduje ukládání trojana do bodu obnovy, ten je evidentně (nějaké neaktivní zbytky - které nehrozí, pokud je nespustíte) ještě kdesi na hardu, v Tempu jsem ho smazal. Co jsem při zkoumání zjistil, tak se nespouštěl ze zápisu Po spuštění (MS Config > Po spuštění), ani nebyl ve složce Start > Všechny programy > Po spuštění > ... ani jsem nic podezřelého nezaznamenal ve Službách či Nástrojích, ani v Naplánovaných úlohách ... Prolézal jsem z Průzkumníka i jiné účty a ani tam jsem nic nezahlédl. Naštěstí nepatří k virům, co poškodí či injektují i Systémové body obnovy.

Re: 2012.10.08 - "zrušení" viru požadujícího zaplacení pokut

Napsal: 11 říj 2012 10:18
od jaro3
Budeš tam mít pravděpodobně nějaký rootkit.