
Malware v adresáři windows
Malware v adresáři windows
Když je soubor v adresáři windows, můžu dat : přesunout do truhly????? 

- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Malware v adresáři windows
Pozor na možnost chyby antiviru!
Záleží , co je to za soubor a kde se nachází. Dej log z HJT do sekce Hijackthis:
viewtopic.php?f=70&t=5119
Záleží , co je to za soubor a kde se nachází. Dej log z HJT do sekce Hijackthis:
viewtopic.php?f=70&t=5119
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Malware v adresáři windows
mně moc nejede internet potřebuju vědět,
antivir
nasel vir
- windows/system32 - infikován. dal jsem presun do truhly - odpověd: soubor je v adresáři windows - chcete pokracovat? Mám, nbo je to problém????
antivir
nasel vir

Re: Malware v adresáři windows
Nebo takhle: muze se neco pokazit když dam vir presunout do truhly?
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Malware v adresáři windows
Nezakládej stále nové a nové témata se stejným problémem!!
Odpověď není jednoznačná , v případě chyby Ti může kleknout systém , proto jsem Ti radil ten log..
Infikovaný legitimní soubor se dá léčit či přepsat ze zálohy.
Odpověď není jednoznačná , v případě chyby Ti může kleknout systém , proto jsem Ti radil ten log..
Infikovaný legitimní soubor se dá léčit či přepsat ze zálohy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Malware v adresáři windows
No dobře, ale nepokazí se komp. nebo takhle - může se při nějakým viru stát že se pokazí nebo je truhla vždy bezpečná
PS: nebo možnost - opravit je bez rizika??
PS: nebo možnost - opravit je bez rizika??
Re: Malware v adresáři windows
opravit nejde!!!!!!!
-
- Pohlaví:
Re: Malware v adresáři windows
Clovece, s tebou je to zase slozite :)
- dej si log na posouzeni > jeste nekdo ztrati ochotu, kdyz se porad jen ptas, ale neudelas co mas doporucene > log, aby se to dalo vubec posoudit jinak, nez jen ze tveho psani
(Sekce Bezpecnost - cast Hi Jack This, kde si v uvodu stahnes navod na pouziti testu HJT a nasledne si zde do tohoto tematu vlozis/prilozis HJT-log k posouzeni)
- infikovany systemovy soubor systemu windows je pochopitelne ''jina vec'', nez bordel na nejakem programu
- kdyz uz to presunes do truhly, tak dojde k ''jakoby odejmuti'' treba nejake dulezite soucasti systemu windows = problem technickeho / systemoveho charakteru > kompl se to bude sice snazit ''zaplatovat'', treba zacne hazet hlasku o chybach, apod., ale neporadi si s tim a klidne muze padnout system
> a tedy truhla neni zrovna idealni resem a opravit asi taky jen tak nepujde, bez odbornejsiho zasahu (vytvoreni scriptu/prikazu, jak si s nakazou poradit), ...kdyz mas moznost nechat si kompl posoudit treba i zde na foru nekym, kdo vi co delat, protoze infekcni/zavirovany soubor se ma nejprve lecit, pripadne obnovit v neinfekcnim stavu ze starsi zalohy systemu
''nepokazí se komp. nebo takhle - může se při nějakým viru stát že se pokazí nebo je truhla vždy bezpečná'' /
- vir je preci od toho, aby kompl pokazil ve smyslu napadeni programu a nasledne i napadeni systemu, a je to jen otazka jeho schopnosti a umyslu tvurce viru co presne ma pri infektovani komplu delat > takze rozhodne muze kompl pokazit ve smyslu slva, ze - rozhodi system
- obecne potom k ''truhle'': takovy infekcni soubor je neustale pritomen v komplu/v karantene a neni zcela jednoznacne, jak posoudit ''bezpecnost uchovani'' opravdu nebezpecnych nakaz/viru v truhle/karantene antiviru (aby jsi mohl rict, ze truhla je hermeticky uzavrena a bezpecna za vsech okolnosti - predstav si moznost, ze dojde k zavitovani a poskozeni samotneho antiviru...)
A jako poznamka; ...je mylne domnivat se a napriklad rict: tak ja preinstaluji windows a zbavim se toho:
1, by se jednalo o zdouhavou praci a treba by stacila jen oprava a nebo vyleceni
2, neni to univerzalni pravda - uvedom si, ze kompl ma sve vlastni pocitacove rozhrani a nejedna se jen o operacni system - windows, ale take o to, ze nektere opravdu velmi nebezpecne viry umeji napadnou zakladovou desku pocitace a zcela ji zdevastovat, a kdyz ne primo zdevastovat, tak ji napadnou ve smyslu slova ''zavirovani'' (tomu se potom rika ''rozlemeni desky'', a kdyz se ti zadari, muzes to poskytnout i tebe, i kdyz preci jen se jedna o vysoce specializovane viry),
a kdyz preinstalujes system zjistis, ze sotva par minut po instalaci je zase zavirovany, a to by prave bylo zpusobeno okolnostmi zavirovani ''interniho prostredi pocitace''
3, s tim potom souvisi i to, ze v nekterych pripadech lide udelaji toto: ...nejde smazat vir a stale dokola je identifikovan pri testu, a pokusy o jeho odstraneni selhavaji, tak nekdo udela Obnovu systemu (Bod obnovy je ucinny pro pripad systemovych potizi, ale ne reseni pri nakaze/zavirovani komplu).
...snad ti to poslouzi na obecny dotaz, zde vir muze zpusobit poskozeni pocitace
- dej si log na posouzeni > jeste nekdo ztrati ochotu, kdyz se porad jen ptas, ale neudelas co mas doporucene > log, aby se to dalo vubec posoudit jinak, nez jen ze tveho psani
(Sekce Bezpecnost - cast Hi Jack This, kde si v uvodu stahnes navod na pouziti testu HJT a nasledne si zde do tohoto tematu vlozis/prilozis HJT-log k posouzeni)
- infikovany systemovy soubor systemu windows je pochopitelne ''jina vec'', nez bordel na nejakem programu
- kdyz uz to presunes do truhly, tak dojde k ''jakoby odejmuti'' treba nejake dulezite soucasti systemu windows = problem technickeho / systemoveho charakteru > kompl se to bude sice snazit ''zaplatovat'', treba zacne hazet hlasku o chybach, apod., ale neporadi si s tim a klidne muze padnout system
> a tedy truhla neni zrovna idealni resem a opravit asi taky jen tak nepujde, bez odbornejsiho zasahu (vytvoreni scriptu/prikazu, jak si s nakazou poradit), ...kdyz mas moznost nechat si kompl posoudit treba i zde na foru nekym, kdo vi co delat, protoze infekcni/zavirovany soubor se ma nejprve lecit, pripadne obnovit v neinfekcnim stavu ze starsi zalohy systemu
''nepokazí se komp. nebo takhle - může se při nějakým viru stát že se pokazí nebo je truhla vždy bezpečná'' /
- vir je preci od toho, aby kompl pokazil ve smyslu napadeni programu a nasledne i napadeni systemu, a je to jen otazka jeho schopnosti a umyslu tvurce viru co presne ma pri infektovani komplu delat > takze rozhodne muze kompl pokazit ve smyslu slva, ze - rozhodi system
- obecne potom k ''truhle'': takovy infekcni soubor je neustale pritomen v komplu/v karantene a neni zcela jednoznacne, jak posoudit ''bezpecnost uchovani'' opravdu nebezpecnych nakaz/viru v truhle/karantene antiviru (aby jsi mohl rict, ze truhla je hermeticky uzavrena a bezpecna za vsech okolnosti - predstav si moznost, ze dojde k zavitovani a poskozeni samotneho antiviru...)
A jako poznamka; ...je mylne domnivat se a napriklad rict: tak ja preinstaluji windows a zbavim se toho:
1, by se jednalo o zdouhavou praci a treba by stacila jen oprava a nebo vyleceni
2, neni to univerzalni pravda - uvedom si, ze kompl ma sve vlastni pocitacove rozhrani a nejedna se jen o operacni system - windows, ale take o to, ze nektere opravdu velmi nebezpecne viry umeji napadnou zakladovou desku pocitace a zcela ji zdevastovat, a kdyz ne primo zdevastovat, tak ji napadnou ve smyslu slova ''zavirovani'' (tomu se potom rika ''rozlemeni desky'', a kdyz se ti zadari, muzes to poskytnout i tebe, i kdyz preci jen se jedna o vysoce specializovane viry),
a kdyz preinstalujes system zjistis, ze sotva par minut po instalaci je zase zavirovany, a to by prave bylo zpusobeno okolnostmi zavirovani ''interniho prostredi pocitace''
3, s tim potom souvisi i to, ze v nekterych pripadech lide udelaji toto: ...nejde smazat vir a stale dokola je identifikovan pri testu, a pokusy o jeho odstraneni selhavaji, tak nekdo udela Obnovu systemu (Bod obnovy je ucinny pro pripad systemovych potizi, ale ne reseni pri nakaze/zavirovani komplu).
...snad ti to poslouzi na obecny dotaz, zde vir muze zpusobit poskozeni pocitace
Re: Malware v adresáři windows
Nasleduj vyse uvedene rady, a uvadej vzycky prosim co nejvic informaci. nevidime k tobe na monitor a nevime co mas z\a antivirus, co vidis na obrazovce, co si predstavujes pod pojmy "moc nejde internet" apod.
Jeste poznamka na konec... nepouzivas nahodou Windows Vista / Windows 7 a Avast?
a neni onen "infikovany" soubor nahodou "trustedinstaller.exe" ?
Jeste poznamka na konec... nepouzivas nahodou Windows Vista / Windows 7 a Avast?
a neni onen "infikovany" soubor nahodou "trustedinstaller.exe" ?
if (count(legs)==6) bug
else feature;
Dvě monarchie v nejednotné Evropě...
Dvě koloniální říše v neklidném světě 23. století...
Jaderné mocnosti s historií osmi vzájemných válek...
Federativna kraljevina Jugoslavija a Císařství České
else feature;
Dvě monarchie v nejednotné Evropě...
Dvě koloniální říše v neklidném světě 23. století...
Jaderné mocnosti s historií osmi vzájemných válek...
Federativna kraljevina Jugoslavija a Císařství České
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Malware v adresáři windows
Udělej prosím screen (snímek) s celým názvem infikovaného souboru. A...
Pokud ti někdo radí, nech si poradit.
Pokud ti někdo radí, nech si poradit.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Malware v adresáři windows
Sorry za delší pomlku, doma mam jen to připojení přes kartu na notebooku, který furt vypadava. takže sesm byl rad, že jsem vůbec něco napsal - ten vir sem měl na norm. komplu, takže jsem v tu chvíli potřeboval jen rychle vědět, jestli se něco muže stat, když mě komp varuje. No dal jsem ho do truhly, ale napsalo to zas chybovou hlašku, že soubor nelze najít. Nakonec se tím vyřešil muj problém s oknem Chybí disk, při zapojení flasky.
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti