Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Cryptominer řádí

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#16 Příspěvek od Madonah82 »

Dobrý den ,
no už se to neobjevuje pořád , jen čas od času, například teď před chvílí po startu PC, a to aniž bych měl spuštěný web browser.
A ozval se pouze MBAM , tou hláškou že zablokoval přístup na stránky coinhive, antivir nic neohlásil.
Včera se to myslím vubec neobjevilo.
Děkuju
Svoboda

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118271
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cryptominer řádí

#17 Příspěvek od Rudy »

Tak ještě proveďte sken AVPTool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 . Utilitu spusťte, nechte pracovat a nakonec smažte vše, co najde.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#18 Příspěvek od Madonah82 »

Tak AVP nenašlo nic

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118271
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cryptominer řádí

#19 Příspěvek od Rudy »

Který prohlížeč ten problém způsobuje?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#20 Příspěvek od Madonah82 »

Mozilla Firefox 61.0.2

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118271
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cryptominer řádí

#21 Příspěvek od Rudy »

OK, zkusíme ho přeinstalovat. Zazálohujte ho pomocí MozBackup: https://www.slunecnice.cz/sw/mozbackup/. Pak Mozillu kompletně odinstalujte vč. jejího profilu (Podadresáře Mozilla v c:\users\Zealot\appdata\local, c:\users\Zealot\appdata\roaming, c:\users\Zealot\data aplikací, c:\users\Zealot\local settings a v c:\program data musí být smazány). Potá udělejte novou, čistou instalaci Mozilly a zpět ze zálohy nakopírujte pouze záložky a hesla.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#22 Příspěvek od Madonah82 »

Dobrý večer ,
tak jsem to provedl jak jste napsal , vyskytl se akorát problém ten, že mě windy nepustí kvuli oprávnění do všech těch adresářů kde mají být podadresáře Mozilly - konkrétně do
c:\users\Zealot\data aplikací,
c:\users\Zealot\local settings

a tenhle windy vubec nenašly
c:\program data

jo a během nastavování hlavní nabídky - možnosti v nové Mozzile opět MBAM blokoval pokus o připojení do Coinhive.com ...

Děkuji mockrát za pomoc
Svoboda

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118271
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cryptominer řádí

#23 Příspěvek od Rudy »

Musíte převzít oprávnění (to lze jen za předpokladu, že máte plná práva ke svému profilu). Klikněte na nepřístupný adresář pravým myšítkem>vlastnosti>zabezpečení a nastavte u všech položek úplné řízení. Pak se k těm podadresářům dostanete.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#24 Příspěvek od Madonah82 »

Dobrý večer Rudy,
tak jsem se k tomu konečně zase dostal, no nevěděl jsem jak kliknout na adresář který nevidím, tak jsem si za tím účelem nainstaloval Total Commander. Podadresáře jsem promazal , ty druhé dva odkazují na stejné umístění jako první dva takže předpokládám že tím je to vyřešené, v adresáři C:\Program Data jsem žádný podadresář Mozzily nenašel . Ještě jsem před reinstalací dal vyhledávat v TC všechno s názvem mozilla a smazal sem nějaké soubory co to našlo, tak uvidíme.
Už su z toho docela nešťastnej a vidím to na formátování, ale třeba se nakonec zadaří. Mozzila je teď přeinstalovaná a zatím se nic neděje, napíšu pozítří jak se to vyvíjí.
Děkuju moc za Váš čas a snahu.
Svoboda R.

Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#25 Příspěvek od Madonah82 »

A ještě dodatek : všechny pokusy o odchozí spojení které MBAM blokuje jsou od souboru wmi_provider, ale to Vy asi víte

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118271
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cryptominer řádí

#26 Příspěvek od Rudy »

wmi_provider je regulérní soubor. Pokud jste promazal všechny adresáře Mozilla, mělo by to být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Madonah82
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 18 srp 2018 14:56

Re: Cryptominer řádí

#27 Příspěvek od Madonah82 »

Dobrý den Rudy,

tak to vypadá, že to nezabralo - alespoň se to ale objevuje jen občas oproti dřívějšku. No po dovolené povypaluju data a zformátuju PC, ono to nebude naškodu, provést celkovej úklid. I tak ale moc děkuji za Váš čas a jako malé poděkování posílám 100,- Kč na účet Vašeho fóra :)

Hezký den
Svoboda R.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118271
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Cryptominer řádí

#28 Příspěvek od Rudy »

My děkujeme za příspěvek a vy nemáte zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno