Zdravím.
No tak ehm, možná budu vypadat za blba ale zdejší fórum mám dost v oblibě, tak píšu sem, i když si nejsem jistej, jestli mi můžete pomoct. Takže i přesto nebo možná právě proto, že se považuji za zkušenějšího uživatele PC (bezhlavě neinstaluju toolbary, balíky se smajlíky...), brouzdám jedině přes Operu a schovaný za Comodo FW a Avastem (vím, co se píše o Avastu ale na poli free asi nic lepšího nebude), tak jsem ještě neměl tu čest s virem!!! Fakt ne! No a najednou mi Avast zahlásil infekci během surfování. Když jsem chtěl manuálně Avast zapnout (tak před vlastním spuštěním se testují registry a operační paměť (alespoň tak je to tam napsaný)). No a během toho testu se objevilo info, že byl nalezen vir v operační paměti a že je doporučeno spustit test po restartu. Udělal jsem a všechny nalezené infikované soubory jsem přesunul do virové truhly. A teď se ptám co s tím? OS se spouští zdá se v pohodě, net běží, HDD zbytečně nechroupe, takže bych mohl truhlu asi smazat ale nevím. Je nějaká možnost jak zjistit jestli soubory k něčemu potřebuju, případně, jak soubory vyléčit, nebo v případě smazání, jestli je možnost odněkud dostat nové verze souborů např, pomocí instalačního cd Win????? Fakt nevím... Pro pořádek přikládám screen truhly.
Všem moc moc děkuji za pomoc a rady
P.S.: Něco o tom trojanu jsem hledal na googlu a na nějakém fóru byl uživatel se stejným druhem infekce a prej vypnul obnovení systému. Já ho mám zapnutý a někdy ho používám, tak mě ještě zajímá jak může vypnutí obnovení pomoct a kdy ho lze zapnout.
že jsou nějaké viry v truhle, ještě neznamená že máš v systému nákazu. preventivně to ale opravdu chce proskenovat - tj HijackThis, ComboFix, Smitfraudfix atd.
Zdravím.
Díky za rady. HJT trochu znám. Kdybych sem nebo do nějakýho jinýho threadu hodil log, kouknul by mi na to někdo please? A k čemu prosím slouží ty další dva softy? A to že mám v karanténě msupdte.exe je v pohodě? Když ho smažu nepřijdu o možnost aktualizace OS? Jak říkám, takový věci řeším poprvý a nwm co s tim.
Diky moc
ano, log z HJT dej klidně sem. ComboFix se prostě spustí a on pracuje sám, možná bych doporučil prvně to projet tím, a pak po restartu teprve vyhodil log z HJT.
tuším že msupdte.exe není legitimní systémový proces, takže smazání není na škodu - vždyť už je stejně v truhle.
Díky za pomoc.
V následujících dnech mě čeká čištění PC a výměna několika ehm... ne úplně legálně získaných programů za freeware, takže myslím, že log z HJT by teď byl nic neříkající. Ale hned jak to dodělám, tak ho sem hodím...