Mizení spustitelných souborů ve win 8.1- VYŘEŠENO

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#46 Příspěvek od josef_novak »

Ten Kaspersky je z roku 2024 a snad si umí stáhnout aktuální databázi virů do RAM. Byl před tím skenováním PC připojen k NETu a stáhl si aktuální databázi? Jestli ne, tak je celé skenování na prd.
p32
Příspěvky: 16427
Registrován: 13 led 2007, 00:00

#47 Příspěvek od p32 »

HF_Tech píše:Nech si na jiném čistém počítači vypálit CD Kaspersky Rescue Disk: https://support.kaspersky.com/krd/24
Pak stačí nabootovat a připojit PC k internetu, to si stáhne aktuální virové definice a proskenuje systém na disku. Za hodinku hotovo a můžeš vyloučit jednu z příčin.
Uživatelský avatar
maxijaroslav
Příspěvky: 355
Registrován: 02 čer 2020, 00:00
Bydliště: Brno KrPole

#48 Příspěvek od maxijaroslav »

Tak skenování proběhlo, Kaspersky našel asi 8 podivných souborů (z toho asi tři trojany). To bylo dílem odstraněno, dílem posláno do karantény.
Třipojení na net se nepodařilo, protože po nabootování z toho CD se automaticky vypnulo wifi (i bluetoth).
Ale zatím jsem nb zapnul a zdá se, že jede dobře.
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#49 Příspěvek od josef_novak »

Tak to jsi skenoval s databází z roku 2024, což bylo zbytečné.

Psal jsi o Linuxu na jiném PC/NB a pokud s ním trochu umíš, tak si vyrob flashku s live Linuxem, nabootuj z ní na infikovaném PC, připoj extérní disk a zkopíruj vše, co potřebuješ. Nejlépe jen dokumenty, fotky a videa, žádné instalačky.
Potom si někoho sežeň, ať ti na ten infikovaný PC nainstaluje aspoň Win10, pokud si sám netroufáš.
Uživatelský avatar
maxijaroslav
Příspěvky: 355
Registrován: 02 čer 2020, 00:00
Bydliště: Brno KrPole

#50 Příspěvek od maxijaroslav »

Ale zdá se, že to zabralo a to je hlavní.
Ten databázový program nelze přenést ani do W10 ani do Linuxu - skoro mám pocit, že byl dělaný na objednávku a je nepřenositelný.
Ale zatím to funguje v pohodě a celkově došlo k mírnému zrychlení nb.
Uživatelský avatar
maxijaroslav
Příspěvky: 355
Registrován: 02 čer 2020, 00:00
Bydliště: Brno KrPole

#51 Příspěvek od maxijaroslav »

Tak ne, obávám se, že to začíná znova...
No, uvidím co bude. Třeba se podaří na něco přijít.
Uživatelský avatar
ferdislav
Příspěvky: 1607
Registrován: 15 srp 2011, 00:00
Bydliště: Mostecko

#52 Příspěvek od ferdislav »

maxijaroslav píše:Win 10 jsou nekompatibilní s hlavním archivačním programem (jde o dost komplikovanou databázi) - takže musím zůstat u toho win 8.1
Možná napiš o jakou jde
přenesl bych jí nějakým způsobem do nové instalace
snažit se udržet systém se kterým neumíš, dopadne tak,že ti to klekne celý a nebude co zachraňovat nakonec
Uživatelský avatar
maxijaroslav
Příspěvky: 355
Registrován: 02 čer 2020, 00:00
Bydliště: Brno KrPole

#53 Příspěvek od maxijaroslav »

Děkuji, to je úžesná nabídka.
Ale naštěstí se podařilo oživit starý počítač (Win XP) na kterém je starší kopie té databáze a podařilo se mi přenést většinu aktuálních dat.
Tak zatím se nic extra neděje, Nešel spustit jeden progfram (Thunderbird) ale podařilo se jeho aktualizací obnovit činnost s kompletními daty a nastavením.
Zaujalo mne, že se to projevilo až po připojení těch externích disků - ale snad to s tím nemá nic společného.
Připomnělo mi to ten problém s tím nedostupným "super super uživatelem" a možná je to totéž - mám pocit, že na toto téma už tady diskuse byla...
Uživatelský avatar
judeware
Příspěvky: 2011
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#54 Příspěvek od judeware »

Škoda, že jde o Brno. Jinak bych se na tuto "kuriozitu" ze zvědavosti rád přijel podívat. Schválně - co se v registru nachází v klíči HKEY_CLASSES_ROOT\exefile\shell\open\command? Výchozí hodnota (např. v XP) je "%1" %*. V seznamu běžících procesů v okně Spráce úloh zkušený počítačník dokáže odhadnout mnohé. Některé z badware se maskují názvy, které se podobají známým, četným a legitimním procesům. Např. svcghost.exe místo svchost.exe, případně mají jejich názvy "systémově" vypadat, např. winxpsys.exe, což je název, který jsem si právě vymyslel. Ovšem i méně neznalý laik, :) který dokáže použít [CTRL]+[ALT]+[DEL] a aktivuje okno správce úloh, ze zobrazeného zpravidla nic nevyčte. I když - alespoň trochu technicky založený člk musí znejistět, pokud v seznamu zahlédne např. xdcttziopp.exe (a po deaktivaci okna a jeho opětovném vyvolání onen patvar zmizí a ukáže se jiný, stejně debbilně znějící).

Samozřejmě tohle představuje jen první oťuknutí pacienta, asi jako když obvoďák vyzve návštěvníka ordinace k otevřená úst, aby je mohl prohlídnout zkušeným špachtllovým pohybem.

Je-li dojebaný registr, tak samotné odstranění badware často nevede k cili, zvlášť pokud např. v klíčích RUN zůstal příkaz, kterým jinak ryze legitimní program rozjede interpretaci skriptu, který po připojení k internetu stáhne kdovíodkud nějaký svinec znovu a zajistí jeho zanesení zpět na správná místa v registru.

A to se bez prověření Plánovače úloh, všech odnoží klíčů RUN a "služeb" ve Správě počítače, nedá nikdy vyloučit. U takového stroje se dá očekávat ještě mnoho další práce... :nevim:

Zajímalo by mě, o jaký databázový program jde, když nechce chodit v ničem jiném, než v onom ntb. dané konfigurace.
Uživatelský avatar
judeware
Příspěvky: 2011
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#55 Příspěvek od judeware »

maxijaroslav píše:Zaujalo mne, že se to projevilo až po připojení těch externích disků - ale snad to s tím nemá nic společného.
Stačí, aby kořen externího disku obsahoval autorun.inf a pak se mohou dít věci. :roll:

Ovšem pokud je vypnuto zobrazování "standardních" přípon, dále skrytých a systémových souborů, řadový uživatel nic takového nemá šanci odhalit.
Uživatelský avatar
PotPalo
Příspěvky: 6018
Registrován: 13 kvě 2009, 00:00
Bydliště: BA

#56 Příspěvek od PotPalo »

autorun.inf vie sám spustiť program snáď iba pri CD/DVD. Pri USB diskoch nie, maximálne sa načítajú ikony.
Uživatelský avatar
judeware
Příspěvky: 2011
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#57 Příspěvek od judeware »

Pokud není vykonávání autorunu omezeno dalším nastavením v registru, dlouhá léta to zabíralo i v systémech novějších, než byly W9x (na HDD).

A později jsem párkrát "léčil" registr, pokud byly nabořené definice akcí, souvisejících s "otevřením diskové jednotky" (dvojklik na C: v okně počítač apod.). Ale od doby, kdy jsem svým lidem začal předávat počítače se zálohou ("bitová kopie O.S.", od dob Windows 7), už léčení napadených počítačů badwarem, nebo drsným zásahem majitele, v podstatě nedělám. Použije se ono "recovery". Ledaže by lidi ztratili média, nebo je nechali znefunkčnit skladováním za světla.
Uživatelský avatar
PotPalo
Příspěvky: 6018
Registrován: 13 kvě 2009, 00:00
Bydliště: BA

#58 Příspěvek od PotPalo »

Ono sa ten autorun.inf vyradil až od istej doby v XP nejakou aktualizáciou. Ak si teda dobre pamätám.
Uživatelský avatar
judeware
Příspěvky: 2011
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#59 Příspěvek od judeware »

No každopádně prověřit i ony externí disky by taky nebylo od věci. Příroda ví, co, kým a jak, se tam nakopírovalo, aniž to majitel tuší.
Uživatelský avatar
maxijaroslav
Příspěvky: 355
Registrován: 02 čer 2020, 00:00
Bydliště: Brno KrPole

#60 Příspěvek od maxijaroslav »

Díky, na ty externí disky se podívám asi důkladně. Na tom menším je možná špatně udělaná odinstalace Win - ale není poznat jakých. Ovšem asi rok se to neprojevovalo.
Odpovědět

Zpět na „Výpočetní technika“