Divné chování PC po otevření přílohy mailu

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
TomasKratky
nováček
Příspěvky: 6
Registrován: 15 kvě 2014 19:53

Divné chování PC po otevření přílohy mailu

Příspěvek od TomasKratky »

Ahoj,
měl bych jeden dotaz na zdejší odborníky. V úterý třetí osoba otevřela přílohu mailu, který se týkal nezaplacené pohledávky (evidentní, že se jedná o podvodný mail s přílohou, která obsahuje vir). Antivir Avast zahlásil, že detekoval vir (detaily nevím, nebyl jsem u toho osobně) a pravděpodobně vir odstranil. Následně začaly problémy s PC, je oproti dřívějšku zatuhlý, pomalu reaguje. Internetové stránky se nedaří načítat nebo se zobrazí špatně, načítám google.cz, ale stejně se mi zobrazí seznam.cz, nejdou stáhnout aktualizace Windows. Projel jsem s aktuální verzí Avastu celý počítač (kontrolní test po spuštění). Našel několik virů a promazal je, následně jsem si chtěl stáhnout ComboFix. IE 11 mi vždy po stažení zahlásil, že soubor je nebezpečný nebo poškozený, při stáhnutí přes jiný prohlížeč se objevovala chyba při instalaci (NSIS). Nakonec jsem ComboFix dostal na PC z jiného PC. Nejprve jsem se snažil ComboFix spustit, ale opět hláška o chybě při instalaci, tak jsem ComboFix.exe přejmenoval, to zabralo. Proskenoval disk, něco málo našel a odstranil. Pak jsem PC projel přes adwcleaner. Ten taky něco našel v registrech a odstranil. Jenže žádná změna. Bohužel žádný vliv na sekání PC, problémy s internetem to nemělo. Tak přemýšlím, jestli je problém v tom, že tam pořád vir je nebo může být problém v něčem jiném. Pomohlo by zformátovat disk (důležitá data typu fotky, dokumenty pravidelně zálohuju) a z bootovacího DVD nainstalovat systém znovu (koupil jsem PC s už naistalovaným systémem, systém byl přímo na disku OEM verze) nebo může být problém jinde? K netu je PC připojený přes kabel, ostatní PC se připojují přes wi-fi a bez problémů.
Podotýkám, že před otevřením přílohy mailu PC šlapal jako hodinky, sice starší (3-4 roky), ale žádné problémy. Přikládám screen jak se mi teď běžně zobrazuje seznam.cz :)
Obrázek
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Divné chování PC po otevření přílohy mailu

Příspěvek od jaro3 »

Vlož log z HJT:
viewtopic.php?f=70&t=5119
do sekce HiJackThis.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
TomasKratky
nováček
Příspěvky: 6
Registrován: 15 kvě 2014 19:53

Re: Divné chování PC po otevření přílohy mailu

Příspěvek od TomasKratky »

TomasKratky
nováček
Příspěvky: 6
Registrován: 15 kvě 2014 19:53

Re: Divné chování PC po otevření přílohy mailu

Příspěvek od TomasKratky »

Trochu mám obavy, že za sekání PC a netu by částečně mohla i nová verze Avastu. Spouštěl jsem TFC cleaner, který vypl všechny běžící programy včetně Avastu, po vyčištění jsem zapnul net a všechno šlapalo perfektně, IE 11 opět rychlé načítání a rychlá odezva, google načtu v pohodě. Ale sotva jsem zapl Avast, vše se vrátilo zpět.
Přemýšlím o změně antiviru např. Clamwin, přehled o free firewallech nemám(nejlépe, ty, kde můžu blokovat vybrané stránky ostatním uživatelům na PC)
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: Divné chování PC po otevření přílohy mailu

Příspěvek od Orcus »

Blokovat weby budeš mít jednodušší přes hosts soubor, jelikož je pak stačí nakopírovat. Jinak co se týče free verzí AV, tak: Avira, Avast, AVG, Comodo.
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Odpovědět

Zpět na „Viry, antiviry, firewally…“