Jsem zavirován?

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

MiŠákk
nováček
Příspěvky: 29
Registrován: leden 21
Pohlaví: Muž
Stav:
Offline

Jsem zavirován?

Příspěvekod MiŠákk » 24 led 2021 20:10

Zdravím,
již delší dobu mám podezření, že z mého PC někdo těží krypto a dneska se mi toto potvrdilo. Když jsem chtěl udělat sken PC skrze windows defender, nemohl jsem ho ani otevřít a zjistil jsem, že je mimo provoz, stejně tak jako firewall. Ihned jsem tedy nainstaloval nový antivir (u kterého mám plnou licenci) a ten mi zjistil 8 hrozeb - byli tam například aplikace na těžbu krypta a trojany. Každopádně mi antivir nahlásil, že mám 4 složky chráněné heslem a ty tedy netestoval, jenže já o žádném heslu nevím.

viz. zde:
C:\ProgramData\Lavasoft\Web Companion\Options\FeatureActions.zip=>FeatureActions.txt Chráněno heslem Neskenováno(soubor byl chráněný heslem)
C:\Program Files\Adobe\Adobe Lightroom Classic CC\libde265.dat=>libde265.dll Chráněno heslem Neskenováno(soubor byl chráněný heslem)
C:\ProgramData\Lavasoft\Web Companion\Options\ActiveFeatures.zip=>ActiveFeatures.txt Chráněno heslem Neskenováno(soubor byl chráněný heslem)

Každopádně ještě před tím mi nešel dát PC do režimu spánku, nyní alespoň toto jde (po odstranění těch virů). Ale mám stále podezření, že můj PC stále není zdráv, i když antivir nic nehlásí (kromě těch 4 zaheslovaných složek). Mám procesor Ryzen 3700x a přijde mi, že větrák je zbytečně hlučný a jede stále dost, i když pc nevyužívám (toto ze začátku nedělal), tak si říkám, jestli stále nejsem nakazen. Navíc když se podívám do windows defender, tak mi přijde jako kdybych ho tam neměl, což je sakra divný..

Dále stříhám videa a například Davinci resolve je pro mě téměř nepoužité, všechno nabíhá pomalu a seká se, i když PC by měl zvládat i 4k střih (s tím zase nic extra).

Tak mě napadlo, zda vás něco napadá? Antivir mám Bitdefender nyní.

PS. ani windows mi nejde aktualizovat

Reklama
Uživatelský avatar
šulda
Level 4
Level 4
Příspěvky: 1373
Registrován: srpen 08
Bydliště: Tam kde se vrány otáčejí
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod šulda » 24 led 2021 20:17

Člověk se pořád učí.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53594
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod petr22 » 24 led 2021 20:35

Stahni Kaspersky Rescue Disk, udelej z nej bootovaci flashku a tou projed PC.

Tim vyloucis vliv cehokoliv ve Windows na funkci antiviru.

Chce jeste nekdo dalsi dukaz, ze Defender je naprosto k nicemu ? Defender v mnoha pripadech nakazu
ignoruje nebo si ho sam virus vypne, coz je v pripade Defenderu velmi snadne. V tomhle pripade je to
nastesti "jenom" tezba cehosi a nesifruje to data na disku.

Nicmene me velmi zaujalo "jiz delsi dobu mam podezreni" - jak dlouho je nutne mit podezreni, aby to
cloveka donutilo problem resit ? Bezpecnosti problem je treba resit ihned - uz za par minut muze byt pozde,

MiŠákk
nováček
Příspěvky: 29
Registrován: leden 21
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod MiŠákk » 24 led 2021 21:22

petr22 píše:Stahni Kaspersky Rescue Disk, udelej z nej bootovaci flashku a tou projed PC.

Tim vyloucis vliv cehokoliv ve Windows na funkci antiviru.

Chce jeste nekdo dalsi dukaz, ze Defender je naprosto k nicemu ? Defender v mnoha pripadech nakazu
ignoruje nebo si ho sam virus vypne, coz je v pripade Defenderu velmi snadne. V tomhle pripade je to
nastesti "jenom" tezba cehosi a nesifruje to data na disku.

Nicmene me velmi zaujalo "jiz delsi dobu mam podezreni" - jak dlouho je nutne mit podezreni, aby to
cloveka donutilo problem resit ? Bezpecnosti problem je treba resit ihned - uz za par minut muze byt pozde,


Díky, zkusím! Bohužel mám na toto čas až v úterý. Tak dám vědět, jak to dopadlo. Zatím děkuji moc za radu. Je to tak..já jsem bezpečnost dost podcenil..

MiŠákk
nováček
Příspěvky: 29
Registrován: leden 21
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod MiŠákk » 26 led 2021 21:13

Tak kaspersky rescue disk našel jednoho trojana..

Díky za ochotu

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod jaro3 » 26 led 2021 23:24

Máš Bitdefender , tak proč tam máš Lavasoft ( Ad-Aware)?
Dej ho pryč ( odinstaluj.

C:\ProgramData\Lavasoft\Web Companion\Options\FeatureActions.zip
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

MiŠákk
nováček
Příspěvky: 29
Registrován: leden 21
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod MiŠákk » 27 led 2021 00:24

Sám nevím, co tam dělá..počítač mám chvíli a nedával jsem ho tam. Dám ho tedy pryč. Myslíš, že bych si měl zde zkontrolovat log?

Uživatelský avatar
gogo1963
Master Level 7.5
Master Level 7.5
Příspěvky: 5664
Registrován: srpen 19
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod gogo1963 » 27 led 2021 02:52

petr22 píše:Stahni Kaspersky Rescue Disk, udelej z nej bootovaci flashku a tou projed PC.

Tim vyloucis vliv cehokoliv ve Windows na funkci antiviru.

Chce jeste nekdo dalsi dukaz, ze Defender je naprosto k nicemu ? Defender v mnoha pripadech nakazu
ignoruje nebo si ho sam virus vypne, coz je v pripade Defenderu velmi snadne. V tomhle pripade je to
nastesti "jenom" tezba cehosi a nesifruje to data na disku.

Nicmene me velmi zaujalo "jiz delsi dobu mam podezreni" - jak dlouho je nutne mit podezreni, aby to
cloveka donutilo problem resit ? Bezpecnosti problem je treba resit ihned - uz za par minut muze byt pozde,

koik platíš za comodo? Máš jen antivir, nebo nějaký balík?
i7 10700/Grandis 3/ z490 Meg Unify/XPG GAMMIX S11 Pro 500GB/Samsung 970 EVO PLUS 1TB/ Define R5/ Patriot Viper 4 16GB Kit 3400/ 4TB Skyhawk/ RX 6600 XT/ CORSAIR 750W RM750x/sound blaster zx/ Dell S2721DGF /MSI RX 6600 XT GAMING X 8G /4TB Ironfolf pro

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53594
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Jsem zavirován?

Příspěvekod petr22 » 27 led 2021 07:05

Zadny normalni antivir nevyradis tak, ze nastavis jeho sluzbu aby se nespoustela pri startu
a jednim zapisem v registru neudelas ze to vypada pro uzivatele, ze je zapnuty.

Naprosta vetsina z tech, co maji zde popisovane problemy a pouziva Defender ho ma bud
zapnuty - coz znamena ze tu nakazu zcela ignoruje - nebo to ze je zapnuty jen vypada
v ovladacim panelu a na liste.

Napriklad McAfee ma sve chyby, ale jeste jsem nevidel nakazu ktera by ho dokazala deaktivovat
a to je tu na nekolika tisicich pocitacu.

Kaspersky spusteny z flashky evidentne nasel to, co Defender ne.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti