Ahoj,
.nesa je výtvor STOP (djvu) ransomwaru a podle tohoto webu (zatím) není možné soubory dešifrovat
https://www.nomoreransom.org/crypto-sheriff.php?lang=cs

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Nalezeno 6482 výsledků hledání
Přejít na rozšířené vyhledávání
- 07 říj 2025 17:07
- Fórum: Všehochuť
- Téma: zašifrované soubory virem .nesa , jdeto vyléčit?
- Odpovědi: 5
- Zobrazení: 802
- 10 zář 2025 06:40
- Fórum: Řešení problémů, logy
- Téma: Čárky na písmeny
- Odpovědi: 6
- Zobrazení: 1438
Re: Čárky na písmeny
Ahoj,
jen doplnim. Tohle byl infostealer a byly ti ukradeny prihlasovaci udaje (ulozena hesla a cookies) z prohlizecu. I po reinstalu velice doporucuju zmenit vsechna hesla, ktera mas ulozena v prohlizecich. Cracky na tento "malirsky" software (vis, o cem mluvim) byva posledni dobou plny podobneho ...
jen doplnim. Tohle byl infostealer a byly ti ukradeny prihlasovaci udaje (ulozena hesla a cookies) z prohlizecu. I po reinstalu velice doporucuju zmenit vsechna hesla, ktera mas ulozena v prohlizecich. Cracky na tento "malirsky" software (vis, o cem mluvim) byva posledni dobou plny podobneho ...
- 23 srp 2025 11:49
- Fórum: Řešení problémů, logy
- Téma: Prosím o kontrolu logu, stálé restartování systému
- Odpovědi: 9
- Zobrazení: 1621
Re: Prosím o kontrolu logu, stálé restartování systému
Ahoj,
jen doplnim. Tohle byl infostealer a byly ti ukradeny prihlasovaci udaje (ulozena hesla a cookies) z prohlizecu. I po reinstalu velice doporucuju zmenit vsechna hesla, ktera mas ulozena v prohlizecich. Cracky na tento "malirsky" software (vis, o cem mluvim) byva posledni dobou plny podobneho ...
jen doplnim. Tohle byl infostealer a byly ti ukradeny prihlasovaci udaje (ulozena hesla a cookies) z prohlizecu. I po reinstalu velice doporucuju zmenit vsechna hesla, ktera mas ulozena v prohlizecich. Cracky na tento "malirsky" software (vis, o cem mluvim) byva posledni dobou plny podobneho ...
- 20 čer 2025 07:52
- Fórum: Všehochuť
- Téma: Služba ZTHELPER
- Odpovědi: 4
- Zobrazení: 3281
Re: Služba ZTHELPER
Ahoj, za mě to též bude ok. Podle vseho to bude zero trust DNS sluzba.
https://www.reddit.com/r/techsupport/co ... ice_after/
https://www.reddit.com/r/techsupport/co ... ice_after/
- 20 čer 2025 07:42
- Fórum: Preventivní kontroly logů
- Téma: Prosim o kontrolu LOGu + podvodnik vybilil ucet i s firemnim uctem
- Odpovědi: 8
- Zobrazení: 2112
Re: Prosim o kontrolu LOGu + podvodnik vybilil ucet i s firemnim uctem
Ahoj, jen prochazim kolem...
Pokud nepouzivate ScreenConnect, odinstaluj ho. Hodne soucasnych utoku dneska probiha tak, ze utocnici obet presvedcijou, aby spustila/nainstalovala nejaky RMM tool (TeamViewer, AnyDesk, ...) a pak na PC obeti sami klikaji.
Dalsi bordel tam taky nevidim, tady bohuzel ...
Pokud nepouzivate ScreenConnect, odinstaluj ho. Hodne soucasnych utoku dneska probiha tak, ze utocnici obet presvedcijou, aby spustila/nainstalovala nejaky RMM tool (TeamViewer, AnyDesk, ...) a pak na PC obeti sami klikaji.
Dalsi bordel tam taky nevidim, tady bohuzel ...
- 11 bře 2025 12:23
- Fórum: Řešení problémů, logy
- Téma: PUP.CrossRider zas a znovu
- Odpovědi: 22
- Zobrazení: 12190
Re: PUP.CrossRider zas a znovu
Po ručním smazání klíče je problém vyřešen?
- 11 bře 2025 12:19
- Fórum: Řešení problémů, logy
- Téma: klávesnice píše dva háčky/čárky místo jednoho
- Odpovědi: 41
- Zobrazení: 13489
Re: klávesnice píše dva háčky/čárky místo jednoho
Edge Extension: (Crypto Web Extension) je rozšíření do prohlížeče, ohledně podpisu smluv s ministerstvem školství, takže v tom bych bubáka doufám neviděl. Manželka to musí mít aby se mohla ověřit u nich v systému.
Ok, tím pádem cajk.
Ukradený archiv jsem prohledal, je to teda dost hustý, ale nic ...
Ok, tím pádem cajk.
Ukradený archiv jsem prohledal, je to teda dost hustý, ale nic ...
- 08 bře 2025 00:45
- Fórum: Řešení problémů, logy
- Téma: PUP.CrossRider zas a znovu
- Odpovědi: 22
- Zobrazení: 12190
Re: PUP.CrossRider zas a znovu
Když vyhledáš soubory a pak registry, vidím jen obsah z hledání registrů. Vyhledej ještě jednou soubory.
Otevři regedit a danou hodnotu (plnkhmnoajbfccclonaeepohggeolcih) v tomto klíči ručně smaž.
Otevři regedit a danou hodnotu (plnkhmnoajbfccclonaeepohggeolcih) v tomto klíči ručně smaž.
- 08 bře 2025 00:32
- Fórum: Řešení problémů, logy
- Téma: PUP.CrossRider zas a znovu
- Odpovědi: 22
- Zobrazení: 12190
Re: PUP.CrossRider zas a znovu
Hmm, divné. AdwCleaner byl koupen společností Malwarebytes, tak jsem čekal, že budou mít podobný/stejný detekční engine. Dobrá, spusť FRST, do textového pole vlož a klikni na Search Files. Pokud nic nenajde, tak i Search Registry. Obsah search.txt pak pošli.
Kód: Vybrat vše
plnkhmnoajbfccclonaeepohggeolcih
- 08 bře 2025 00:27
- Fórum: Řešení problémů, logy
- Téma: klávesnice píše dva háčky/čárky místo jednoho
- Odpovědi: 41
- Zobrazení: 13489
Re: klávesnice píše dva háčky/čárky místo jednoho
Ano, www.neslape.cz patří k nám - u mě webovka funguje.
CBS log jsem nenašel, ale nepotřebuju ho. Díky za vzorek, sedím v tom pár hodin a je to dosti komplexní kód s plno zajímavostmi. Kluci měli v reálném čase přístup na tvůj PC - vidíme to např. v tom, že k počáteční infekci došlo 28.2., ale ...
CBS log jsem nenašel, ale nepotřebuju ho. Díky za vzorek, sedím v tom pár hodin a je to dosti komplexní kód s plno zajímavostmi. Kluci měli v reálném čase přístup na tvůj PC - vidíme to např. v tom, že k počáteční infekci došlo 28.2., ale ...
- 07 bře 2025 20:37
- Fórum: Řešení problémů, logy
- Téma: klávesnice píše dva háčky/čárky místo jednoho
- Odpovědi: 41
- Zobrazení: 13489
Re: klávesnice píše dva háčky/čárky místo jednoho
Zatím fixlist na dočištění. Ke zbytku se vyjádřím za chvíli.
Start
CloseProcesses:
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3289075&SearchSource=48&CUI=UN49515189314555504&UM=1","hxxp://www.mystartsearch.com/?type=hp ...
Start
CloseProcesses:
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3289075&SearchSource=48&CUI=UN49515189314555504&UM=1","hxxp://www.mystartsearch.com/?type=hp ...
- 07 bře 2025 12:09
- Fórum: Řešení problémů, logy
- Téma: klávesnice píše dva háčky/čárky místo jednoho
- Odpovědi: 41
- Zobrazení: 13489
Re: klávesnice píše dva háčky/čárky místo jednoho
Díky za vzorky, večer/zítra je prostuduju. Link jsem smazal, jen pro jistotu.
Ještě budeme dočisťovat, ale havěť už neběží, takže můžeš měnit hesla. Budu mít časoprostor nejdřív večer. V mezičase zatím proskenuj PC nějakým reputable toolem třeba ESET Online Scannerem nebo MBAM.
Pouzivas jen ...
Ještě budeme dočisťovat, ale havěť už neběží, takže můžeš měnit hesla. Budu mít časoprostor nejdřív večer. V mezičase zatím proskenuj PC nějakým reputable toolem třeba ESET Online Scannerem nebo MBAM.
Pouzivas jen ...
- 07 bře 2025 11:56
- Fórum: Řešení problémů, logy
- Téma: PUP.CrossRider zas a znovu
- Odpovědi: 22
- Zobrazení: 12190
Re: PUP.CrossRider zas a znovu
Proskenuj PC pomocí MBAM. Rád bych se dozvěděl přesnou cestu k tomuto rozšíření. Mám podezření, že si ho tam taháš přes synchronizaci - jsi do Chromu přihlášen svým účtem/gmailem?
- 06 bře 2025 23:59
- Fórum: Řešení problémů, logy
- Téma: PUP.CrossRider zas a znovu
- Odpovědi: 22
- Zobrazení: 12190
Re: PUP.CrossRider zas a znovu
Ahoj, dej log z AdwCleaneru, ať přesně víme, kde se ten náš PUP schovává.
- 06 bře 2025 23:57
- Fórum: Řešení problémů, logy
- Téma: klávesnice píše dva háčky/čárky místo jednoho
- Odpovědi: 41
- Zobrazení: 13489
Re: klávesnice píše dva háčky/čárky místo jednoho
Soubor nenalezen (link jsem smazal jen pro jistotu... ale mam ho ulozeny). Zkus mi ten archiv vytvorit jeste jednou, ale trosku jinak. Nezajimaji me mega velke soubory (predpokladam, ze budou v C:\Intel\logs ), takze mi do zipu dej jen ty mensi. No a duvod toho zaheslovani jsou antivirove enginy na ...