Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nalezeno 6482 výsledků hledání

od altrok
07 říj 2025 17:07
Fórum: Všehochuť
Téma: zašifrované soubory virem .nesa , jdeto vyléčit?
Odpovědi: 5
Zobrazení: 802

Re: zašifrované soubory virem .nesa , jdeto vyléčit?

Ahoj,

.nesa je výtvor STOP (djvu) ransomwaru a podle tohoto webu (zatím) není možné soubory dešifrovat
https://www.nomoreransom.org/crypto-sheriff.php?lang=cs
od altrok
10 zář 2025 06:40
Fórum: Řešení problémů, logy
Téma: Čárky na písmeny
Odpovědi: 6
Zobrazení: 1438

Re: Čárky na písmeny

Ahoj,

jen doplnim. Tohle byl infostealer a byly ti ukradeny prihlasovaci udaje (ulozena hesla a cookies) z prohlizecu. I po reinstalu velice doporucuju zmenit vsechna hesla, ktera mas ulozena v prohlizecich. Cracky na tento "malirsky" software (vis, o cem mluvim) byva posledni dobou plny podobneho ...
od altrok
23 srp 2025 11:49
Fórum: Řešení problémů, logy
Téma: Prosím o kontrolu logu, stálé restartování systému
Odpovědi: 9
Zobrazení: 1621

Re: Prosím o kontrolu logu, stálé restartování systému

Ahoj,

jen doplnim. Tohle byl infostealer a byly ti ukradeny prihlasovaci udaje (ulozena hesla a cookies) z prohlizecu. I po reinstalu velice doporucuju zmenit vsechna hesla, ktera mas ulozena v prohlizecich. Cracky na tento "malirsky" software (vis, o cem mluvim) byva posledni dobou plny podobneho ...
od altrok
20 čer 2025 07:52
Fórum: Všehochuť
Téma: Služba ZTHELPER
Odpovědi: 4
Zobrazení: 3281

Re: Služba ZTHELPER

Ahoj, za mě to též bude ok. Podle vseho to bude zero trust DNS sluzba.
https://www.reddit.com/r/techsupport/co ... ice_after/
od altrok
20 čer 2025 07:42
Fórum: Preventivní kontroly logů
Téma: Prosim o kontrolu LOGu + podvodnik vybilil ucet i s firemnim uctem
Odpovědi: 8
Zobrazení: 2112

Re: Prosim o kontrolu LOGu + podvodnik vybilil ucet i s firemnim uctem

Ahoj, jen prochazim kolem...

Pokud nepouzivate ScreenConnect, odinstaluj ho. Hodne soucasnych utoku dneska probiha tak, ze utocnici obet presvedcijou, aby spustila/nainstalovala nejaky RMM tool (TeamViewer, AnyDesk, ...) a pak na PC obeti sami klikaji.

Dalsi bordel tam taky nevidim, tady bohuzel ...
od altrok
11 bře 2025 12:23
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 12190

Re: PUP.CrossRider zas a znovu

Po ručním smazání klíče je problém vyřešen?
od altrok
11 bře 2025 12:19
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 13489

Re: klávesnice píše dva háčky/čárky místo jednoho

Edge Extension: (Crypto Web Extension) je rozšíření do prohlížeče, ohledně podpisu smluv s ministerstvem školství, takže v tom bych bubáka doufám neviděl. Manželka to musí mít aby se mohla ověřit u nich v systému.
Ok, tím pádem cajk.

Ukradený archiv jsem prohledal, je to teda dost hustý, ale nic ...
od altrok
08 bře 2025 00:45
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 12190

Re: PUP.CrossRider zas a znovu

Když vyhledáš soubory a pak registry, vidím jen obsah z hledání registrů. Vyhledej ještě jednou soubory.

Otevři regedit a danou hodnotu (plnkhmnoajbfccclonaeepohggeolcih) v tomto klíči ručně smaž.
od altrok
08 bře 2025 00:32
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 12190

Re: PUP.CrossRider zas a znovu

Hmm, divné. AdwCleaner byl koupen společností Malwarebytes, tak jsem čekal, že budou mít podobný/stejný detekční engine. Dobrá, spusť FRST, do textového pole vlož

Kód: Vybrat vše

plnkhmnoajbfccclonaeepohggeolcih
a klikni na Search Files. Pokud nic nenajde, tak i Search Registry. Obsah search.txt pak pošli.
od altrok
08 bře 2025 00:27
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 13489

Re: klávesnice píše dva háčky/čárky místo jednoho

Ano, www.neslape.cz patří k nám - u mě webovka funguje.

CBS log jsem nenašel, ale nepotřebuju ho. Díky za vzorek, sedím v tom pár hodin a je to dosti komplexní kód s plno zajímavostmi. Kluci měli v reálném čase přístup na tvůj PC - vidíme to např. v tom, že k počáteční infekci došlo 28.2., ale ...
od altrok
07 bře 2025 20:37
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 13489

Re: klávesnice píše dva háčky/čárky místo jednoho

Zatím fixlist na dočištění. Ke zbytku se vyjádřím za chvíli.

Start
CloseProcesses:
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3289075&SearchSource=48&CUI=UN49515189314555504&UM=1","hxxp://www.mystartsearch.com/?type=hp ...
od altrok
07 bře 2025 12:09
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 13489

Re: klávesnice píše dva háčky/čárky místo jednoho

Díky za vzorky, večer/zítra je prostuduju. Link jsem smazal, jen pro jistotu.

Ještě budeme dočisťovat, ale havěť už neběží, takže můžeš měnit hesla. Budu mít časoprostor nejdřív večer. V mezičase zatím proskenuj PC nějakým reputable toolem třeba ESET Online Scannerem nebo MBAM.

Pouzivas jen ...
od altrok
07 bře 2025 11:56
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 12190

Re: PUP.CrossRider zas a znovu

Proskenuj PC pomocí MBAM. Rád bych se dozvěděl přesnou cestu k tomuto rozšíření. Mám podezření, že si ho tam taháš přes synchronizaci - jsi do Chromu přihlášen svým účtem/gmailem?
od altrok
06 bře 2025 23:59
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 12190

Re: PUP.CrossRider zas a znovu

Ahoj, dej log z AdwCleaneru, ať přesně víme, kde se ten náš PUP schovává.
od altrok
06 bře 2025 23:57
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 13489

Re: klávesnice píše dva háčky/čárky místo jednoho

Soubor nenalezen (link jsem smazal jen pro jistotu... ale mam ho ulozeny). Zkus mi ten archiv vytvorit jeste jednou, ale trosku jinak. Nezajimaji me mega velke soubory (predpokladam, ze budou v C:\Intel\logs ), takze mi do zipu dej jen ty mensi. No a duvod toho zaheslovani jsou antivirove enginy na ...