Přejít na obsah


Fotka
- - - - -

PC zablokován policií


  • Zamčené téma Toto téma je zamknuto
43 odpovědí na toto téma

#1 DOJS

DOJS

    Advanced Member

  • Members
  • PipPipPip
  • 109 příspěvků(y)

Publikováno 29 leden 2013 - 17:22

Dobrý večer všem, dnes jsem jako každé ráno zapnul pc a vyskačila tabulka, že mi byl zablokován pc a pro odblokování mám zaplatit nějakou určitou částku. Samozřejmě, je to virus, ale jak ho odstranit? Nouzový režim- když zapnu nouzový režim a přihlásím se automaticky se pc zase vypne a takhle je to pořád dokola. Samozřejmě, ani normálně to nejde a když se tam náhodou dostanu- přes normální účet bez admin práv, nejde spustit žádný program. Prostě se nic nespustí. Prosím, neví někdo nějakou opravdu užitečnou radu?
  • 0

#2 Smogeo

Smogeo

    Pozorr, troll!

  • Members
  • PipPipPip
  • 453 příspěvků(y)

Publikováno 29 leden 2013 - 17:32

zkus se podívat na
http://forum.viry.cz...hp?f=4&t=127031
třeba to bude shodný s tvým případem
  • 0
> Body nesmrdí <
Nebudu lítat jak Groundspeak pískne.

#3 DogVader

DogVader

    Advanced Member

  • Members
  • PipPipPip
  • 486 příspěvků(y)

Publikováno 29 leden 2013 - 17:41

Format. A jestli potrebujes zachovat naka data, tak vyndat hdd a stahnout je v jinem pc. A samozrejmne si to osetrit.
  • 0

#4 Norbert_G

Norbert_G

    Advanced Member

  • Members
  • PipPipPip
  • 430 příspěvků(y)

Publikováno 29 leden 2013 - 17:48

Formát disku kvůli antiviru je jako jít na mravence tankem. Ale to s tím vyndáním HDD bych doporučil - jen místo stažení souborů si ho projeď antivirem (nebo i několika antiviry - než ti to tu breberku najde).
  • 0

#5 shaman3

shaman3

    Advanced Member

  • Banned
  • PipPipPip
  • 2 179 příspěvků(y)

Publikováno 29 leden 2013 - 17:51

Formát a příště nelézt na facebook. :D

http://www.policie.c...ovym-virem.aspx
  • 0

#6 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 543 příspěvků(y)

Publikováno 29 leden 2013 - 18:05

Co s tím: 1. neposlouchat popletenou trojku a další pomatence 2. sehnat si bootovací CD, třeba HirensBoot nebo tak něco 3. spustit z CD Mini Windows a vymazat temp soubory z profilu zamořeného uživatele. Ne adresáře, jen soubory. 4. restartovat PC, aktualizovat antivir a pořádně proscanovat disk A příště napiš, co tam máš za systém, lépe se radí.
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#7 DOJS

DOJS

    Advanced Member

  • Members
  • PipPipPip
  • 109 příspěvků(y)

Publikováno 29 leden 2013 - 18:14

Tak jsem to chtěl udělat přes kaspersky rescue disk, ale je to neetbook a mechaniku nemá:-( Nevíte jak na to? Zkopíroval jsem to na flash disk ale bootovat to nejde.
  • 0

#8 Jarous1

Jarous1

    Advanced Member

  • Members
  • PipPipPip
  • 1 823 příspěvků(y)

Publikováno 29 leden 2013 - 18:32

Známému jsem to teď před týdnem vypreparovával z PC také :) A to tam měl i každodenně aktualizovaný antivir, přesto tam tenhle hnus vlezl... Na to, že se to v éteru vyskytuje už od loňského léta, či dokonce jara, tak to Avast dost silně nezvládl :@ Formát disku je ta poslední možnost, dá se to i bez jakékoli ztráty dat ;)
  • 0

#9 venca93

venca93

    Newbie

  • Members
  • Pip
  • 7 příspěvků(y)

Publikováno 29 leden 2013 - 18:34

Tak na netbook bez mechanike přes USB boot, je na to spoustu programů, které ti tu flešku připraví), takže třeba http://www.pendrivel...ot-usb-creator/ tady ten, myslím že se nemusí ani instalovat, stáhnu si nějakou normální distrubuci a zálohuj co můžeš. To zaprvé.
A za druhé, mě pomohlo tento návod:

V příslušných složkách najděte tyto soubory a smažte .

Windows Xp
C: \ Documents and Settings \ profil uživatele \ Nabídka Start \ Programy \ Po spuštění \ ctfmon.lnk, náhodný soubor.lnk, runctf.lnk
C: \ Windows \ náhodný soubor.runctf.lnk
C: \ Documents and Settings \ All Users \ Data aplikací \ dsgsdgdsgdsgw.js
C: \ Documents and Settings \ profil

Windows 7,Vista
PROFIL \ wgsdgsdgdsgsd.exe, (náhodný soubor exe).
C: \ Users \ UŽIVATELSKÝ PROFIL \ AppData \ Roaming \ Microsoft \ Windows \ Nabídka Start \ Programy \ Po spuštění \ runctf.lnk.
C: \ Users \ UŽIVATELSKÝ PROFIL \ wgsdgsdgdsgsd.dll .
C: \ Users \ UŽIVATELSKÝ PROFIL \ náhodné názvy.DLL, (wgsdgsdgdsgsd.dl).

ps. rozhodně bych ještě neformátoval
  • 0

#10 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 543 příspěvků(y)

Publikováno 29 leden 2013 - 18:34

DOJS napsal/a:
Tak jsem to chtěl udělat přes kaspersky rescue disk, ale je to neetbook a mechaniku nemá:-( Nevíte jak na to? Zkopíroval jsem to na flash disk ale bootovat to nejde.


Sehnat distribuci pro USB disk, třeba tak, že se zeptáš google :-)

http://www.hirensboo...rg/usb-booting/
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#11 venca93

venca93

    Newbie

  • Members
  • Pip
  • 7 příspěvků(y)

Publikováno 29 leden 2013 - 18:35

Jarous1 napsal/a:
Formát disku je ta poslední možnost, dá se to i bez jakékoli ztráty dat ;)

to by byl divný formát, bez ztráty dat :D:D
EDIT: už jsem to pochopil! Nějak jsem to pořád špatně četl
  • 0

#12 shaman3

shaman3

    Advanced Member

  • Banned
  • PipPipPip
  • 2 179 příspěvků(y)

Publikováno 29 leden 2013 - 18:37

Kdyby se to stalo mě, tak bych udělal formát C, nová instalace systému a na to jiný antivir a jiný firewal, než byl předtím. Data mají na stejném disku co je systém pouze amatéři. B)
  • 0

#13 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 543 příspěvků(y)

Publikováno 29 leden 2013 - 18:37

Už jsem to řešil několikrát a ta spustitelná část byla vždy v TEMP adresáři. Ale hodilo by se, kdyby sem chlapec napsal verzi OS !!!
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#14 PaWcz

PaWcz

    Advanced Member

  • Members
  • PipPipPip
  • 1 317 příspěvků(y)

Publikováno 29 leden 2013 - 18:40

Na počítači mé milé nedávno zafungovalo TOHLE. Jsou tam i jiné postupy, takže se hlavně neunáhluj s formátem.
  • 0

Lovec Tisícovek - geovýzva pro všechny milovníky hor (více tady)

Vložený obrázek


#15 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 543 příspěvků(y)

Publikováno 29 leden 2013 - 18:41

shaman3 napsal/a:
Kdyby se to stalo mě, tak bych udělal formát C, nová instalace systému a na to jiný antivir a jiný firewal, než byl předtím. Data mají na stejném disku co je systém pouze amatéři. B)


Jenže ty jsi idiot a proto řešíš věci jako idiot a dáváš idiotské rady.
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#16 Arne1

Arne1

    Advanced Member

  • Members
  • PipPipPip
  • 4 290 příspěvků(y)

Publikováno 29 leden 2013 - 21:32

Zrovna jsem před několika dny někde v nějaké antivirové diskusi četl heslo které se tomu viru má předhodit aby dal pokoj.
  • 0

#17 DogVader

DogVader

    Advanced Member

  • Members
  • PipPipPip
  • 486 příspěvků(y)

Publikováno 29 leden 2013 - 21:38

shaman3 napsal/a:
Kdyby se to stalo mě, tak bych udělal formát C, nová instalace systému a na to jiný antivir a jiný firewal, než byl předtím. Data mají na stejném disku co je systém pouze amatéři. B)


S tim souhlasim, kdyz nemam 2 fyzicky hdd, tak si je aspon rozdelim 2 oddily. Pak uz staci jen format sys disku...asi nejcistci a samozrejme poradnej avir na projeti druhe partition. No a taky nelizt na ee stranky kazdej den ze jo :)))
  • 0

#18 Hamaci

Hamaci

    Advanced Member

  • Members
  • PipPipPip
  • 975 příspěvků(y)

Publikováno 29 leden 2013 - 22:27

Pár tímto zavšivených PC jsme s kolegy řešili. Ne vždy to šlo vyřešit snadno. Já odbreberkovával jen jeden. Tam jsem si pomohl tím, že na PC bylo víc profilů (uživatelů). V jednom z nich, který nebyl nakažen, jsem si zaktualizoval NOD32 (více jak rok neaktualizovaný) a pak jsem to v nouzovém režimu odstranil.
  • 0

#19 Yarda_cz

Yarda_cz

    Advanced Member

  • Members
  • PipPipPip
  • 30 příspěvků(y)

Publikováno 29 leden 2013 - 22:35

překvapivě mě včera od breberky pomohl http://www.malwareby...warebytes_free/ ale jestli to tedy spustíš
  • 0
50° 1'60.00"S 15°46'48.91"V Garmin eTrex Summit HC

#20 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 543 příspěvků(y)

Publikováno 29 leden 2013 - 23:40

Hamaci napsal/a:
Pár tímto zavšivených PC jsme s kolegy řešili. Ne vždy to šlo vyřešit snadno. Já odbreberkovával jen jeden. Tam jsem si pomohl tím, že na PC bylo víc profilů (uživatelů). V jednom z nich, který nebyl nakažen, jsem si zaktualizoval NOD32 (více jak rok neaktualizovaný) a pak jsem to v nouzovém režimu odstranil.


Jo, dva profily fungují taky a docela pomůže, když zavirovaný uživatel není admin.
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz





0 uživatel(ů) prochází toto téma

0 uživatelů, 0 návštěvníků 0 anonymních uživatelů

Reklama