Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pomóóóc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
dusko37
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 18 srp 2011 23:03

Pomóóóc

#1 Příspěvek od dusko37 »

Včera se mi zaviroval počítač něčím podobným, jako tu píšete, ale mě to zašifruje soubory a nejdou otevřít, potřeboval bych s tím poraditaá?
Všem děkuji za rady.
Jde mi o to, aby mi to šlo opět rozšifrovat.
Změní to koncovku souborů na EnCiPhErEd.
to znamená,že to zašifruje
Toto mi to píše:
INTERPOL POLICIE

POCITAC byt vice vystaveny riziku!
POZOR. Vase soubory jsou zmrazeni!

1. Poruseni operacni software Windows
2. Pouzili jsme pristup ke strankam s pornografickym obsahem.
3.Kopirovani nebo rozmnozovani videa s autorskymi pravy.
4. Stazeni a instalace softwaru neni licencovano.

Chcete-li zabranit ztrate nebo odstraneni vasich osobnich udaju
Zadame vas, abyste kontaktovat e-mail bot_adm2010@yahoo.com
Nastavte si osobni cislo v: 6687C73627Z

Earnest zadost: po aktivaci systemu, aby se zdrzely opakovani akci
porusuji zakon a pravidla provozu Windows.

VAROVANI!

Pokud do 48 hodin od nastupu zpravy, nezadavejte kod
Veskere udaje, vcetne oken jsou trvale odstranit!Pokus preinstalovat system a zpusobit chybnou funkci pocitace a ne soubor muze byt obnovena. Vsechny soubory budou smazany!
S pozdravem, Union pravnim vlastnikem.

Marek napsal v čase 06.10.2012 12:25:

Mam stejny problem a zatim nevim co s tim. Potrebuju desifrovat ty soubory, protoze zaloha je poskozena a nic jineho mi nezbyva

Rosťa napsal v čase 06.10.2012 15:14:

A už jste něco zkoušeli ?? Například zde ?? http://support.kaspersky.com/faq/?qid=208286527

Rosťa napsal v čase 06.10.2012 15:19:

Nebo tady. Měla by ta utilitka vyčistit a rozkódovat. Stejně nemáte co ztratit tak to zkuste.
http://support.kaspersky.com/faq/?qid=208280932

Marek napsal v čase 07.10.2012 09:35:

Zkousel jsem programek te94decrypt.exe s nekolika parametry, ale soubory jsou porad zasifrovane. Vyse zminovane programky zase chteji originalni soubor (ten nemam) a zasifrovany k zjisteni sifry.
Takze zatim jsem se nepohnul z mista :(

Dušan napsal v čase 07.10.2012 15:29:

Mám přesně to samé od čtvrtka a nejde s tím hnout :-( Ví už někdo jak nato pls.?
Předem děkuji.
Dušan

Dušan napsal v čase 07.10.2012 17:43:

Pomóóóóóóóóc !!!!!!!!!!!!!!!!!!!!!!

Od rána se s tím seru a nic se neděje :-(
Nejsem PC maniak, ale zkusil jsem ten RogueKiller a nic :-( a ten Kaspersky mi nejde vůbec – napíše mi to: připojuju obraz, pak to zmizí a nic se neděje :-(

Pomůže mi někdo ? Na fóru je tolik témat, že nevím který je to pravý :-( (((

Děkuji

Zpět na: Záplatování bezpečnostních děr « VIRY.CZ

pavel napsal v čase 06.10.2012 15:16:

Dobrý den, mame přesně stejný problém, z prvu jsem se lekl ale pak mi došlo, že to je pěkná blbost. Potřeboval bych poradit s nějakym návodem, jelikož v PC se vůbec nebyznam, a co jsem tu četl tak vůbec nevím co je třeba ,,widdle,, nebo tak..:D nemohl by mi prosimvas napsat někd úplně lehký stručný návod aby to pochopil i blbec?:D děkuji mnohokrát.

pavel napsal v čase 06.10.2012 15:18:

Jinač mam win 7.

Rosťa napsal v čase 06.10.2012 15:22:

Mají zde na podobné věci fórum http://forum.viry.cz . Nějak se to zde rozjelo a nejsem si jist, jestli neporušujeme nějaká pravidla a nesmažou nás

pavel napsal v čase 06.10.2012 15:39:

A nemohl by jsi mi vysvětlit spíše tento návod:?:D
,,Ahoj, dal jsem po startu spustit widle v příkazové řádce, pak stačí napsat exit, zobrazí se polocha, pak ctrl alt delete, správce úloh, nová úloha, explorer, dál strat, programy, příslušenství, systémové nástroje, obnovení systému, a obnovil jsem. Mě to fugovalo, neručím za to.,,
Vše chápu až na to ,,dal jsem po startu spustit widle v příkazové řádce,,

Rosťa napsal v čase 06.10.2012 15:47:

Když si zapínáš počítač, nebo když restartuješ, tak je nejprve černá obrazovka, myslím než začne nabíhat systém windows. A to je tvá chvíle, hned po zapnutí nebo restartu počítače začni mačkat klávesu F8. Windows najede do tzv. diagnostického režimu, kde si šipkama na klávesnici vybereš řádek ve kterém je volba jak chceš systém spustit.

Rosťa napsal v čase 06.10.2012 15:51:

Vybereš stav nouze se systémem MS-Dos. Ale nevím nevím. Já mám asi agresivnější variantu. Mně to nefunguje. Postupuj opravdu podle doporučeného návodu http://www.viruskasino.com/2012/10/pozo ... HA3JZgxrW8

Konecny J. napsal v čase 06.10.2012 15:59:

Mam to taky na notebooku, nejde se toho zbavit. Pouzil jsem live cd nahrato na USB s AVG dal jsem nejnovejsi aktualizaci z 5.10. Projelo vsechno i cookie i vsechny disky a porad to zlobi. Myslim si, ze to je hodne spojeno s uctama ve windows XP, (jak uz to tu nekdo prasal) A dale pak s verzi windows a zaplatama. Mam Win XP SP3 vse zaplatovano + antivir NOD a porad to tam je. Nepomohlo ani dat HDD do redukce a projit pres USB NODem. Stale po startu hodi stranku s tim “varovanim”. Jak tu nekdo pise naistalujte na to PC to a to, tak jak to muze naistalovat, kdyz to nejde, kdyz je system zablokovan ? A nepomohlo ani Live CD od AVG.

pavel napsal v čase 06.10.2012 16:49:

kdyz ted jsem udelal to co jsi mi rekl. tak ted jsem se zasekl u hledani obnovvy systemu.. dal jsem jako vytvorit novou ulohu ale nemuzz najit tu obnovu systemu. kde je. neporadis jeste prosim ?

Rosťa napsal v čase 06.10.2012 16:58:

Zde by měla být cesta pro windows 7
Pokud chcete spustit nástroj Obnovení systému, klikněte na tlačítko Start . Do vyhledávacího pole zadejte text Obnovení systému a poté v seznamu výsledků klikněte na položku Obnovení systému. Pokud vás systém vyzve k zadání nebo potvrzení hesla správce, zadejte heslo nebo proveďte potvrzení.
Podle pokynů průvodce vyberte bod obnovení a obnovte počítač.

pavel napsal v čase 06.10.2012 17:16:

a pokzd mi vyhledavani nic nenajde. je nejaka jina cesta jak spusit obnovu ?

paveeeeeeeel napsal v čase 06.10.2012 17:46:

Tak konečně jsem to nějak dokumelil k obnově a funguje to. Díky ti Rosťo za pomoct, fakt dík:) bez tebe bych to zřejme nezvládl :D

kotel napsal v čase 06.10.2012 19:51:

ahoj, projel jsem tuhle diskuzi, ale nejsem z toho moc moudrej, mám na PC xpčka, systém naběhne, ukážou se na 5 vteřin ikony, pak naběhne známá obrazovka a pak s tím nejde hnout… nouzovej režim mi vyhodí bílou obrazovku na které nic není a nouz. režim s ms dos mi funguje, ale když vypnu příkazovou řádku, tak se nic nestane a zůstane to černý :/
plís plís help mí
díkec :)

stell napsal v čase 06.10.2012 20:16:

Kotel, dobre nato ides, problem je v tom ze nevies ako dalej.
Pises.
režim s ms dos mi funguje, ale když vypnu příkazovou řádku, tak se nic nestane a zůstane to černý :/

O chviku dopisem navod,a v mojom blogu mozes sa pozriet na postup cez prikazovy riadok MSDOS.

Otakar napsal v čase 07.10.2012 11:26:

Byl jsem asi jednou z prvních obětí těchto vtipálků. Můj notebook zablokli již ve čtvrtek (4.10.) asi v 11 hodin. Napřed mě to taky trochu vystrašilo, ale pak jsem se uklidnil, když jsem si všiml příšerné češtiny, jakou bylo “varování” napsáno. Volal jsem na Seznam.cz, kde mi poradce potvrdil, že se pravděpodobně jedná o nějaké podvodníky, a že jsem první s podbným dotazem a abych požádal o pomoc svého IT. Sám jsem s tím neuměl nic dělat, protože monitor byl bílý a neměl žádná tlačítka ani ikony, takže jsem s tím nemohl nic dělat. V pátek večer IT přišel a po více než tříhodinové makačce NTB oživil. Pak jsem celou nechal běžet ESET a asi po 6 hodinách činnosti je zase vše v pořádku.

Rosťa napsal v čase 07.10.2012 14:21:

To věřím, že to vyděsí. Já měl výhodu v tom, že jsem zrovna den předem o tom šmejdovi četl, NTB nebyl můj a navíc před měsícem vše čistě nainstalované mnou. A to ještě origo. Ale být to na kompu kde je sem tam něco neoficiálně, tak to člověk v té hrůze přehlédne i ty gramatické chyby.
Hele lidi, stejně je to s podivem, když už si dá někdo takovou práci a nakonec to napíše s gramatickýma chybama. Nemyslíte :-D D

loop napsal v čase 07.10.2012 14:53:

Zdravím všechny. Dnes mě také jako Vás vylekala hláška s POLICE.
Na svém PC mám možnost několika uživatelských účtů. Po přihlášení pod správcovským účtem jsem infikovaný účet komplet vymazal a problém se zdá být odtraněn.
Po projetí systému antivirem (Kaspersky) nebyla žádná další infekce detekována. Doufám, že toto řešení pomohlo / zabralo.

Novak napsal v čase 07.10.2012 15:12:

Myslim že u Esetu něco hodně podcenili. Vůbec na tu Policii nezareagovali.Čekán kdy vydaji rešení ,jejich antivir to vůbec nenajde. jiri

loop napsal v čase 07.10.2012 15:43:

Po několikátém projetí PC Kasperskym se konečne nákaza objevila. Smazano, odstraneno.

Miroslav Krejčík napsal v čase 07.10.2012 16:06:

Já jsem přeistaloval systém, o to nejde, mě jde o to jak roz

Miroslav Krejčík napsal v čase 07.10.2012 16:09:

rozšifrovat ty zašifrované soubory, použil jsem jak te162decryptor, tak te94decryptor i ty od kasperskeho a nic

Rosťa napsal v čase 07.10.2012 16:15:

Já zkoušel taky hledat. Ale váš kód co uvádíte 6687C73627Z, zde nemají https://www.drweb.com/xperf/unlocker/. Můj skromný názor je počkat. Antivirové společnosti pracují nepřetržitě, ale stejně, zítra je pondělí, třeba se něco objeví.

Vložit komentář
Jméno

(povinné)
E-mail

(povinný, nebude publikován)
Web
Komentář
Můžete použít tyto HTML značky a atributy:

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Navigace příspěvky
← Předchozí Další →
Možná hledáte

Likvidace havěti
Informace o postupech při likvidaci havěti.

Podvody na internetu
Nevěřte všemu, co na internetu vidíte! Obzvláště na Facebooku...

Záplatování bezpečnostních děr
Havěť se může dostat do PC i zcela bez vědomí uživatele...

Správa důležitých hesel
Asi není zcela ideální používat všude stejné heslo...

Šifrování - ochrana dat před zloději
Šifrování se může hodit v momentě, kdy někdo ukradne notebook plný citlivých informací.

SPAMmetr
Nový projekt webu viry.cz - odkud chodí spam?
Štítky
antivirus diagnostika domácnost firewall havěť hesla likvidace léčení mobil podvod prevence program sociální sítě teorie test zdarma zálohování šifrování
Kalendář akcí
Partneři

antivirovecentrum.cz
hoax.cz
icewarp.cz
kralovedvorsko.cz
qr.cz
security-portal.cz
skodlivysoftware.cz
soom.cz
thebat.cz

© 2012 VIRY.CZ
S využitím WordPress

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomóóóc

#2 Příspěvek od Rudy »

Zdravím!
Tento problém zatím nemá řešení. Viz: http://forum.viry.cz/viewtopic.php?f=13&t=124753 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

dusko37
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 18 srp 2011 23:03

Re: Pomóóóc

#3 Příspěvek od dusko37 »

Zdravíčko....

Pořád není doktor na marodnej PC ? :roll:

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15713
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Pomóóóc

#4 Příspěvek od JaRon »

ahoj,
ftp://ftp.drweb.com/pub/drweb/tools
odtialto mozes postupne skusat tie novsie utility na zasifrovane subory - systemom pokus-omyl ,,,
+
priklad - citat:
Put te94decrypt.exe in C:\

From run (windows+R) type and hit enter:
C:\te94decrypt.exe -k 85

If te94decrypt with key 85 (-k 85) does not work, I suggest sending a couple of the encrypted files to https://vms.drweb.com/sendvirus/


+
dalsou moznostou je pouzitie http://support.kaspersky.com/faq/?qid=208280932
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomóóóc

#5 Příspěvek od Rudy »

dusko37 píše:Zdravíčko....

Pořád není doktor na marodnej PC ? :roll:
Dovolím si podotknout, že všichni jsme dobrovolníci, kteří se fóru věnují ve svém volném čase. Kdybychom se mu věnovali i v pracovní době, zaměstnavateli (příp. škole) by se to asi příliš nelíbilo. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno