vir policie čr

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: září 10
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: vir policie čr

Příspěvekod Laikka » 08 zář 2013 20:23

Zkus to takto:

Stáhni, vypal a nabootuj z Kaspersky Rescue Disk, virovou databázi aktualizuj, proveď kompletní scan (trvá to celkem dlouho, tak se nelekej), infikované soubory smaž.
Na flashku si stáhni Rogue Killer.
Nabootuj v nouzovém režimu, spusť RK a vadné záznamy smaž.
Restartuj.

Mělo by to být ok.

Reklama
Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: vir policie čr

Příspěvekod jaojao » 09 zář 2013 03:56

spartakus25 píše:nepomáhá vůbec nic :-(

tak to je pech, to už asi jen reinstall. :-(
-----------------
--------------
Pro "Laikka"
Laikka píše:Zkus to takto:
Stáhni, vypal a nabootuj z Kaspersky Rescue Disk, ------- v nouzovém režimu, spusť RK ---
< asi nečteš vše výše uvedené co ? Kaspersky r. disk už zkoušel a nouzák mu nejde spustit---
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
hroch123
Level 4
Level 4
Příspěvky: 1364
Registrován: březen 06
Pohlaví: Muž
Stav:
Offline

Re: vir policie čr

Příspěvekod hroch123 » 09 zář 2013 08:39

Tohle léčím následně. Vyndej HDD, připoj ho do jiného PC (ať je na něm nainstalován AVG IS 2014). Dej vyléčit a disk vrať zpět.
PC XT 8086, 640 Kb ram, 20mb hdd, Hercules monochrome, 14" Philips monochrome, 5/4 fdd 360kb.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: vir policie čr

Příspěvekod jaro3 » 09 zář 2013 09:22

spartakus25 píše:Ahoj, dneska bojuju s tímto prevítem a nemůžu ho vybouchat z PC. Do nouzového režimu jak se systémem MS-DOS tak s režimem se síti se nemůžu dostat (při nabíhání různých systémových souborů mi to vypíše: PRESS ESC TO CANCEL LOADING xmasbus.sys a restartuje se PC). Dělá to od té doby, co je v mém PC onen virus. Nabootoval jsem z Hirensu miniwindowsxp a připojil flashku s Rougekillerem. Spustil jsem onen program a našel jeden klíč v registrech (červeně zvýrazněn):

key type: HOSTS
global: HKLM
key: SYSTEM\CurrentControlSet\services\Tcpip\Parameters
value: DataBasePath

Rougekiller ho ale nedokázal odstranit - když jsem dal DELETE, tak napsal "NOT REMOVED, USE HOSTSFIX". Tak teď nevím co dál :-/ Nějaké rady? DÍKY

Systém Windows XP prof. SP3 víc ani není třeba dodávat?


RogueKiller
Spusť znovu RogueKiller
Pokud používáš Win Vista či W7, klikni na RogueKiller pravým a dej spustit jako správce.
Pak klikni na Oprava Host a Zpráva - otevře se log, ten sem vlož.

+
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.


Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Pokud budou problémy , spusť v nouz. režimu.

Nouz. režim:
Stáhni si BootSafe

http://majorgeeks.com/downloadget.php?i ... 22a1a3d1fd

- stáhneš ho, spustíš a zvolíš možnost Safe Mode - Minimal
- klikneš na tlačítko Reboot
V normální režimu použij BootSafe
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

spartakus25
Level 1.5
Level 1.5
Příspěvky: 109
Registrován: květen 12
Pohlaví: Muž
Stav:
Offline

Re: vir policie čr

Příspěvekod spartakus25 » 16 zář 2013 09:35

Díky za rady! Já to vyřešil přeinstalací. Mě práve zaskočil ten nouzový režim, že nešel :-/

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: vir policie čr

Příspěvekod jaro3 » 17 zář 2013 09:26

Ten se ale dá opravit.
Tak dej tady zelenou fajku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů