Virus protector Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

vajglik
nováček
Příspěvky: 42
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Virus protector

Příspěvekod vajglik » 20 dub 2010 10:47

Píšu v návalu zoufalství, protože se na můj notebook (OP Vista) včera dostal pěkně dementní vir.
Jmenuje se Virus protector a prý naštestí nemaže soubory, ale jenom člověka otravuje, aby si zaplatil neexistující software.
Chtěl jsem se ho zkusit zbavit pomocí návodů na netu, ale nemůžu se dostat do nouzového režimu se sítí (resp. ani nouzového režimu), protože po jeho spuštění se mi spustí ten "virus protector", který zakrývá celou plochu a nic nemůžu. Dokonce nemůžu spustit správce souborů. Zkoušel jsem nouzový režim s příkazovým řádkem, ale ten se sice spustil, ale bylo v příkazovém řádku napsáno c:\windows\system32, které nešlo smazat, a tudíž jsem se nemohl dostat dál. Ani nevím, jestli to ještě dneska půjde znova spustit.
Navíc v hlubším hrabání se v počítačích se moc nevyznám, tak kdybyste se mi někdo pokusil poradit (jednoduše a srozumitlně), tak bych byl opravdu rád...
děkuju moc

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod jaro3 » 20 dub 2010 11:07

Zkusil si držet po restartu klávesu F8? A vybrat poslední známou funkční konfiguraci?
Funguje Ti správce úloh (Ctrl+Alt+Del) ?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

vajglik
nováček
Příspěvky: 42
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod vajglik » 20 dub 2010 11:10

jo zkoušel, ale znovu mi to načetlo ten protector, a správce úloh taky nefunguje

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod jaro3 » 20 dub 2010 11:14

Stáhni si u někoho tento program:
Dr.Web LiveCD
Vypalovat v tomto http://www.slunecnice.cz/sw/active-iso-burner/

Vypálit, nabootovat z CD/DVD a kontrola disků,co půjde léčit ,co nepůjde smazat, pak opravná instalace pokud nenabootuješ windows .
Doporučuji aspoň zběžně projít nápovědu je anglicky, zrovna tak i program.
Přímé stažení:
ftp://ftp.drweb.com/pub/drweb/livecd/mi ... 902170.iso

Manual:
ftp://ftp.drweb.com/pub/drweb/livecd/LiveCD-en.pdf
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

vajglik
nováček
Příspěvky: 42
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod vajglik » 20 dub 2010 17:03

No tak program jsem si přepálil, ale nevim jak udělám to nabootování z CD/DVD... to se dělá přes tu F8, nebo jak? Nejdřív jsem normálně zapnul počítač, dal F8, a (v nabídce nebylo žádné bootování přes CD/DVD) pak tam teprve dal to DVD a nic se nezměnilo... Takže se ptám jako totální laik, jak nastavím to bootování?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod jaro3 » 20 dub 2010 21:15

Takže po restartu PC držet klávesu Delete.
Otevře se Ti okno BIOSu.

Na záložce BOOT nastavíš first boot z CD/DVD.
Dej i na second (druhý) také BOOT z CD/DVD.

Vlož CD/DVD s programem Dr.WEB CureIt do mechaniky. Pokud máš víc mechanik , je třeba tuto nastavit jako první.

Pak klikni na exit a potvrď (Exit and Save Changes) změny.

otevře se černá obrazovka , nahoře se objeví text- boot z CD , pokračujte libovolnou klávesou , nějakou rychle stiskni.

Objeví se hlavní stránka programu.
Dále viz návod , jehož odkaz jsem Ti dal výše.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

vajglik
nováček
Příspěvky: 42
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod vajglik » 21 dub 2010 09:12

Tak jsem dal kontrolu, něco to našlo, tak jsem to smazal, ale když jsem pak spouštěl počítač, tak tam znova ten protector byl (resp. vždycky mi to hodí jako normálně zadat moje heslo do profilu, které zadám, a pak na mě zase vykoukne protector)... tak co teď?

Uživatelský avatar
alenka_v_říši_divů
Level 6
Level 6
Příspěvky: 3201
Registrován: únor 09
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod alenka_v_říši_divů » 21 dub 2010 09:19

Měl si předtím zaplej bod obnovy? Pokud ano, zadal bych při bootování F8 a režim MS-DOS a tam do řádky napsal rstrui a odentroval. Obnovi se ti systém a potom by si měl body obnovy smazat a vložit log z HijackThis. Eventuelně by mohl jít Protector odstřelit ze startu... a to v adresáři "Po spuštění či Startup" ... teď jdu hledat zatoulanou kočku, tak více neporadím.

vajglik
nováček
Příspěvky: 42
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod vajglik » 21 dub 2010 09:31

Vůbec netuším, co se po mě teď chce!!! Nevim, jestli jsem měl zapnutej bod obnovy (ani nevim, kde případně zjistím jestli jo), a v nabidce F8 nemám možnost vybrat MS-DOS, a ani netušim, kde bych sebral log HijackThis, a jak se asi mám dostat ke startu, když mi protector překrývá celou plochu a nemůžu nic... :D

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod Žbeky » 21 dub 2010 09:36

Myslím že to alenka popsal docela polopatisticky. Prostě při startu PC mačkej F8 (ještě dřív než se obejví logo windows) a z možností vyber režim MS-DOS a do konzole napiš to "rstrui". Jak udělat Hijackthis najdeš v mém podpise
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

vajglik
nováček
Příspěvky: 42
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod vajglik » 21 dub 2010 09:45

Tak mačkám F8 a mám v nabídce jenom
nouzový režim (se sítí, s příkazovám řádkem)
povolit protokolování spoštění
spustit s nízkým rozlišením
poslední známá funkční konfigurace
režim obnovení adresářových služeb
režim ladění
zakázat autom.restartov. při selhání systému
zakázat vynucení podpisu ovladače
spustit systém windows obvyklým způsobem

nikde neni možnost MS DOS
....tak co teď?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virus protector

Příspěvekod jaro3 » 21 dub 2010 10:11

nouzový režim (se sítí, s příkazovám řádkem) --to Ti funguje?

Nebo toto:
poslední známá funkční konfigurace
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti