Stránka 4 z 10

Napsal: 28 úno 2026, 00:45
od josef_novak
Ten Kaspersky je z roku 2024 a snad si umí stáhnout aktuální databázi virů do RAM. Byl před tím skenováním PC připojen k NETu a stáhl si aktuální databázi? Jestli ne, tak je celé skenování na prd.

Napsal: 28 úno 2026, 07:47
od p32
HF_Tech píše:Nech si na jiném čistém počítači vypálit CD Kaspersky Rescue Disk: https://support.kaspersky.com/krd/24
Pak stačí nabootovat a připojit PC k internetu, to si stáhne aktuální virové definice a proskenuje systém na disku. Za hodinku hotovo a můžeš vyloučit jednu z příčin.

Napsal: 28 úno 2026, 07:59
od maxijaroslav
Tak skenování proběhlo, Kaspersky našel asi 8 podivných souborů (z toho asi tři trojany). To bylo dílem odstraněno, dílem posláno do karantény.
Třipojení na net se nepodařilo, protože po nabootování z toho CD se automaticky vypnulo wifi (i bluetoth).
Ale zatím jsem nb zapnul a zdá se, že jede dobře.

Napsal: 28 úno 2026, 11:07
od josef_novak
Tak to jsi skenoval s databází z roku 2024, což bylo zbytečné.

Psal jsi o Linuxu na jiném PC/NB a pokud s ním trochu umíš, tak si vyrob flashku s live Linuxem, nabootuj z ní na infikovaném PC, připoj extérní disk a zkopíruj vše, co potřebuješ. Nejlépe jen dokumenty, fotky a videa, žádné instalačky.
Potom si někoho sežeň, ať ti na ten infikovaný PC nainstaluje aspoň Win10, pokud si sám netroufáš.

Napsal: 28 úno 2026, 11:25
od maxijaroslav
Ale zdá se, že to zabralo a to je hlavní.
Ten databázový program nelze přenést ani do W10 ani do Linuxu - skoro mám pocit, že byl dělaný na objednávku a je nepřenositelný.
Ale zatím to funguje v pohodě a celkově došlo k mírnému zrychlení nb.

Napsal: 28 úno 2026, 21:26
od maxijaroslav
Tak ne, obávám se, že to začíná znova...
No, uvidím co bude. Třeba se podaří na něco přijít.

Napsal: 28 úno 2026, 22:05
od ferdislav
maxijaroslav píše:Win 10 jsou nekompatibilní s hlavním archivačním programem (jde o dost komplikovanou databázi) - takže musím zůstat u toho win 8.1
Možná napiš o jakou jde
přenesl bych jí nějakým způsobem do nové instalace
snažit se udržet systém se kterým neumíš, dopadne tak,že ti to klekne celý a nebude co zachraňovat nakonec

Napsal: 28 úno 2026, 22:25
od maxijaroslav
Děkuji, to je úžesná nabídka.
Ale naštěstí se podařilo oživit starý počítač (Win XP) na kterém je starší kopie té databáze a podařilo se mi přenést většinu aktuálních dat.
Tak zatím se nic extra neděje, Nešel spustit jeden progfram (Thunderbird) ale podařilo se jeho aktualizací obnovit činnost s kompletními daty a nastavením.
Zaujalo mne, že se to projevilo až po připojení těch externích disků - ale snad to s tím nemá nic společného.
Připomnělo mi to ten problém s tím nedostupným "super super uživatelem" a možná je to totéž - mám pocit, že na toto téma už tady diskuse byla...

Napsal: 28 úno 2026, 22:28
od judeware
Škoda, že jde o Brno. Jinak bych se na tuto "kuriozitu" ze zvědavosti rád přijel podívat. Schválně - co se v registru nachází v klíči HKEY_CLASSES_ROOT\exefile\shell\open\command? Výchozí hodnota (např. v XP) je "%1" %*. V seznamu běžících procesů v okně Spráce úloh zkušený počítačník dokáže odhadnout mnohé. Některé z badware se maskují názvy, které se podobají známým, četným a legitimním procesům. Např. svcghost.exe místo svchost.exe, případně mají jejich názvy "systémově" vypadat, např. winxpsys.exe, což je název, který jsem si právě vymyslel. Ovšem i méně neznalý laik, :) který dokáže použít [CTRL]+[ALT]+[DEL] a aktivuje okno správce úloh, ze zobrazeného zpravidla nic nevyčte. I když - alespoň trochu technicky založený člk musí znejistět, pokud v seznamu zahlédne např. xdcttziopp.exe (a po deaktivaci okna a jeho opětovném vyvolání onen patvar zmizí a ukáže se jiný, stejně debbilně znějící).

Samozřejmě tohle představuje jen první oťuknutí pacienta, asi jako když obvoďák vyzve návštěvníka ordinace k otevřená úst, aby je mohl prohlídnout zkušeným špachtllovým pohybem.

Je-li dojebaný registr, tak samotné odstranění badware často nevede k cili, zvlášť pokud např. v klíčích RUN zůstal příkaz, kterým jinak ryze legitimní program rozjede interpretaci skriptu, který po připojení k internetu stáhne kdovíodkud nějaký svinec znovu a zajistí jeho zanesení zpět na správná místa v registru.

A to se bez prověření Plánovače úloh, všech odnoží klíčů RUN a "služeb" ve Správě počítače, nedá nikdy vyloučit. U takového stroje se dá očekávat ještě mnoho další práce... :nevim:

Zajímalo by mě, o jaký databázový program jde, když nechce chodit v ničem jiném, než v onom ntb. dané konfigurace.

Napsal: 28 úno 2026, 22:31
od judeware
maxijaroslav píše:Zaujalo mne, že se to projevilo až po připojení těch externích disků - ale snad to s tím nemá nic společného.
Stačí, aby kořen externího disku obsahoval autorun.inf a pak se mohou dít věci. :roll:

Ovšem pokud je vypnuto zobrazování "standardních" přípon, dále skrytých a systémových souborů, řadový uživatel nic takového nemá šanci odhalit.

Napsal: 28 úno 2026, 22:55
od PotPalo
autorun.inf vie sám spustiť program snáď iba pri CD/DVD. Pri USB diskoch nie, maximálne sa načítajú ikony.

Napsal: 28 úno 2026, 23:13
od judeware
Pokud není vykonávání autorunu omezeno dalším nastavením v registru, dlouhá léta to zabíralo i v systémech novějších, než byly W9x (na HDD).

A později jsem párkrát "léčil" registr, pokud byly nabořené definice akcí, souvisejících s "otevřením diskové jednotky" (dvojklik na C: v okně počítač apod.). Ale od doby, kdy jsem svým lidem začal předávat počítače se zálohou ("bitová kopie O.S.", od dob Windows 7), už léčení napadených počítačů badwarem, nebo drsným zásahem majitele, v podstatě nedělám. Použije se ono "recovery". Ledaže by lidi ztratili média, nebo je nechali znefunkčnit skladováním za světla.

Napsal: 28 úno 2026, 23:32
od PotPalo
Ono sa ten autorun.inf vyradil až od istej doby v XP nejakou aktualizáciou. Ak si teda dobre pamätám.

Napsal: 28 úno 2026, 23:41
od judeware
No každopádně prověřit i ony externí disky by taky nebylo od věci. Příroda ví, co, kým a jak, se tam nakopírovalo, aniž to majitel tuší.

Napsal: 28 úno 2026, 23:48
od maxijaroslav
Díky, na ty externí disky se podívám asi důkladně. Na tom menším je možná špatně udělaná odinstalace Win - ale není poznat jakých. Ovšem asi rok se to neprojevovalo.