Autor Zpráva
Lenča
Profil *
Dobrý den.Dostal se nám do pc vir, který sám připojuje internet.Nejspíš bude nutné přeinstalovat Windows.V počítači máme software který nechceme ztratit,bohužel nemáme cd.Je nějaká možnost program z pc zachránit?Pouhé zkopírování souborů přes Commander nefunguje.Dá se nějak zachránit?Díky.
WanTo
Profil
Antivir ten vir nedokáže odstranit nebo přesunout do trezoru?
Lenča
Profil *
Antivir ho přesunul ale zlobí pořád,trojský kůň.Modem jsme museli odpojit od pc.Malá šance že se podaří odvirovat je,ale pokud ne a bude se muset přeistalovat windows tak tento jeden software bychom potřebovali zachránit.Nevím ale jak,přesunout(zkopírovat) na externí Hdd nejde-nefunguje,mám ještě možnost propojit dva počítače kabelem,ale to se taky asi jen zkopíruje.
WanTo
Profil
Co používáš za antivir?

Ještě před formátem disku můžeš zkusit aktualizaci windows. Přepíše systémové soubory (ve kterých může být vir), ale zachová registry a data na disku. Takže programy budou pořád fungovat, je tu ale riziko, že vir v počítači zůstane.
Lenča
Profil *
Je tam Avast.Spíš počítám s tím horším, že se nepodaří vir odstranit.Je nějaká možnost soft dostat do jiného pc nebo na externí Hdd?
WanTo
Profil
Pokud software nepoužívá registry, tak ano.

Zkus tu aktualizaci windows. Když strčíš do počítače instalační CD, tak je to tam tuším jako Oprava systému.
Lenča
Profil *
Omlouvám se, ale já nejsem moc velký odborník.Jak zjistím jestli soft používá registry?Pokud by nepoužíval, jak ho dostanu do jiného pc nebo na externí hdd?
Martin
Profil
Lenča
Nejdřív bych se zkusil zbavit toho viru. Stáhni si program hiJackThis, tady máš odkaz http://www.mmdirect.de/downloads/hijackthis_199.zip . Vytvoř si log pomocí programu hiJackThis z napadeného počítače a pošly ten log na forum http://viry.cz/forum/ , tam ti jistě poradí, jak se viru zbavit.
bojars
Profil
Ono sa to (imho) robí tak, že by bolo treba spustiť počítač tak, aby sa krok za krokom potvrdzovalo spúšťanie aplikácií (tuším klavesa F8 pri bootovaní ponúkne aj túto voľbu). Keď dôjde k spusteniu aplikácie, ktorá sa chce pripojiť na internet, treba si poznačiť jej meno.

Predpokladám, že to nie je aplikácia, ktorá sa spúšťa v menu Programy/ Príslušenstvo/ Po spustení... tam by to bolo veľmi jednoduché-> treba to zmazať.

Potom by sa mal urobiť znovu reštart a znovu potvrdzovať tie aplikácie, čo sú o.k., tú aplikáciu, ktorá robí šarapatu nepotvrdiť.

Po nabehnutí systému treba spustiť regedit. exe a dať vyhľadať meno tejto aplikácie. Malo by to byť niekde v kľúči:

Hkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\RunServic es

(alebo Run, RunOnce a pod.)

V týchto kľúčoch sú aplikácie, ktoré sa spúšťajú z registrov. Zápisy pre podozrivú aplikáciu by sa mali zmazať... je tam problém ak sa tá aplikácia volá nejako podobne, ako niečo, čo používa systém...
Sú aj iné riziká vyplývajúce z úrovni na akej bol naprogramovaný vírus.

Potom znovu reštart a ak sa pokus o pripojenie k internetu neuskutoční a operačný systém nabehne bez problémov, stačí si podozrivú aplikáciu nájsť a zmazať.
Ak sa zase niečo pokúsi spustiť pripojenie, treba opakovať predošlý postup.
Ak systém nenabehne-> smola...

Keď som aj niečo podobné robil nezálohoval som si registre a mal som zatiaľ šťastie, ale... nuž čo tá reinštalácia je predsa len v zálohe...
jozob
Profil
Lenča
Trojany a podobný software už nie je taký hlúpy, aby sa dal len tak ľahko manuálne odstrániť. Ľudia, zobuďte sa, je rok 2006 :-). V prvom rade by som nainštaloval firewall. Ten zabezpečí, aby sa nepovolená aplikácia nedostala k internetu. To je základ, ktorý treba urobiť. Potom už aplikácia škodu nenapácha. Ďalej je možné vyhľadať niekde na internete, aký trojan (resp. nejaký vírus) má zhodujúce sa prejavy. Na základe tohto popisu treba stiahnúť nejaký remover, ktorý dokáže nežiadaný software odstrániť.
Lenča
Profil *
Děkuji všem za rady a hlavně za odkaz na viry.cz, pomohli mi tam a počítač je "zdravý"a plně funkční bez virů.Díky.
Toto téma je uzamčeno. Odpověď nelze zaslat.