Interpol virus

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
krakenuss
Začátečník
Začátečník
Registrován: 14. úno 2010

Interpol virus

Příspěvek od krakenuss »

Nevim presne co to je, ani jak se mi do kompu dostalo, ale pokažde jak ho zapnu, tak mi na ploše vyskočí okno pres celou obrazovku, na kter je napsane neco ve zmyslu Váš PC byl zablokovan policii z duvodu porušeni nejakych zakonu a piratsvi, chce to po me PIN a odpočitava to počet dni. V pozadi sse potom opakuje logo interpolu. Je mi jasne ze je to FAKE, jenom bych potreboval vedt jak se teho zbavit. Pokazde se im to povede vypnout pres spravce uloh, ale je otravne ze to porad vyskakuje.


//edit Wilik - presun z MS Win
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Re: Interpol virus

Příspěvek od zombux »

naposledy když jsem to studoval, tak je to trapný javascript který se spouští z Run z registru. druhá věc je že v aktuální verzi zabraňuje jakkoliv ho sestřelit a nejspíš nejde ani nouzový režim (při jeho spuštění se systém restartuje). mě se povedlo vyřešit připojením disku k jinému PC, antivirovým skenem odstranit vir samotný, pak už windows najely a šlo je v pohodě dočistit přes hijackthis a combofixem, a bylo čisto.
vzhledem k tomu že tady to je asi nějaká jednodušší verze která jde vypnout přes správce úloh, tak je situace jednodušší.
Pfizer & Moderna inside
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
krakenuss
Začátečník
Začátečník
Registrován: 14. úno 2010

Re: Interpol virus

Příspěvek od krakenuss »

A jak se to pi****ny zbavim? Antivirus nic nenašel.
PKBO
Moderátor
Moderátor
Uživatelský avatar
Registrován: 04. bře 2010
Bydliště: Praha

Re: Interpol virus

Příspěvek od PKBO »

Start - napiš regedit ve vyhledávání

následně jdi na cestu HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run

A ten program co to způsobuje odstraň ze seznamu na pravo.

Tohle je postup pro 64bit w8, u předešlejch systémů se může trochu lišit cesta, důležitý je najít RUN položku.

mimo to také zjistíš který soubor to spouští, tak si ho pak najdeš ručně a smažeš...
krakenuss
Začátečník
Začátečník
Registrován: 14. úno 2010

Re: Interpol virus

Příspěvek od krakenuss »

tak v tom RUN jsou 3 položky: (Výchozí), AdobeAAMUpdater-1.0 a egui (to je něco s s antivirem)

nic víc jsem tam nenašel, tak už fakt nevim co s tim delat
krakenuss
Začátečník
Začátečník
Registrován: 14. úno 2010

Re: Interpol virus

Příspěvek od krakenuss »

Windows 8. A eset pouzivam normalne jako antivirus, takze nevim co by tam webova verze mohla najit narozdil od normalni.
PKBO
Moderátor
Moderátor
Uživatelský avatar
Registrován: 04. bře 2010
Bydliště: Praha

Re: Interpol virus

Příspěvek od PKBO »

No tak v task manageru je záložka po spuštění tak to zkus najít tam a zakázat, hlavně si vyhledej cestu k tomu souboru a zkus ho smazat ručně.
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Re: Interpol virus

Příspěvek od zombux »

dej sem log z hijackthis. + chtělo by to přesunout do správné sekce.
Pfizer & Moderna inside
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
Butch
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 17. črc 2003
Bydliště: Praha

Re: Interpol virus

Příspěvek od Butch »

Tehle viru je vice druhu, na nektery staci zachranne boot CD (Kaspersky, AVG...)
A na nektere nestaci nic a je nutny reinstall, tak gl abys mel tu lehci formu viru.
Intel i7 3770K@4,2GHz(1,3V)+Coolink Corator DS, Asus Maximu​s IV GENE​-Z, ASUS Geforce GTX 1070 Strix 8GB, 16GB RAM Kingston, Samsung SSD 850 EVO 500GB+250GB, Samsung F3 1TB, WD RED 8TB, Fractal Arc Mini, Benq VW2420H, CM Silent Pro M2-720W, Logitech G502 proteus spectrum, Logitech Z-2300, Xbox ONE S gamepad, Logitech G11, Creative Sound Blaster X-Fi HD USB SBX, Lian-Li BZ-H06
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Re: Interpol virus

Příspěvek od zombux »

odvirování jde vždycky bez reinstalu, až na extrémní případy typu totální přepsání části systému (která se nedá běžnými prostředky nahradit) nebo zašifrování bez možnosti to přelouskat zpátky. ve zbylých případech vždy jde nákaza vyštípat, přece jen existuje jen málo způsobů jak se může malware do systému zahnízdit a všechny jsou uživatelsky/administrátorsky relativně přehledné. ano, reinstal někdy může být vhodnější varianta z hlediska času, protože některý chytřejší malware může být zahnízděný chytře a není na první pohled vidět. ale to neznamená že nejde vystrnadit bez reinstalu :)
Pfizer & Moderna inside
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
krakenuss
Začátečník
Začátečník
Registrován: 14. úno 2010

Re: Interpol virus

Příspěvek od krakenuss »

Tak se mi ten virus podařilo odstranit potom co jsem aktualizoval antivirus. Problem potom nastal, že když chci otevřít okno síťového nastavení nebo aktualizace tak se okno otevře, ale už nic nenačte a cele okno se zasekne. U aktualizací se to do několika minut rozběhne, ale do Centra sitovych pripojeni se proste nedostanu. Taky mě windows upozornuje že je potřeba zapnout službu Centrum zabezpečení systému windows, ale když to chci zapnou tak mi vyskočí chybová hláška "Službu Centrum zabezpečení systému windows nezle zapnout". Nevíte někdo jak tohle vyřešit? Nebo budu muset přeinstalovat OS?
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“