Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Zase jednou "policejní virus", co může způsobit?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
andybe
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 29 led 2015 17:53

Zase jednou "policejní virus", co může způsobit?

#1 Příspěvek od andybe »

Dobrý den,

objevil se nám zde "policejní virus", o kterém veškerým hledáním nacházím nejčerstvější zmínku až někdy zpětně v první polovině 2014. Viz příloha s foto. Nejedná se myslím o nic nového a už zkoumám návody na odstranění.

Nicméně nikde nemůžu najít informaci o tom, jakým způsobem je tento šmejd nebezpečný. Byť například žádná důležitá hesla na počítači ani v mailu dle vyjádření klienta (teta;)) neuchováváme, co může tato havěť způsobit?

Snad to bude jediná otázka a vir se mi podaří odstranit podle existujících návodů, nainstaluji také Spybot S&D a (asi) Avast, pokud to bude potřeba (není to můj počítač a přes fullscreen "policejního zemana" jsem se ještě nedostal, takže zatím netuším, co už tam je nebo není).

Díky za odpovědi
Přílohy
polvir.jpg
polvir.jpg (97.34 KiB) Zobrazeno 791 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zase jednou "policejní virus", co může způsobit?

#2 Příspěvek od Rudy »

Zdravím!
Může toho udělat poměrně dost, např. zašifrovat soubory. Má mnoho variant. Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

andybe
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 29 led 2015 17:53

Re: Zase jednou "policejní virus", co může způsobit?

#3 Příspěvek od andybe »

Jenže jak mám udělat sken MBAM, když s tím počítačem nemůžu zkrz ten fullscreen hnout? (vyzkoušel jsem pár běžných klávesových zkratek jako alt f4, alt tab a ctrlaltdel menu)? Mezitím pomrkávám po Hitman USB bootu http://forum.viry.cz/viewtopic.php?f=29&t=132523 , měl by to být ten správný první krok?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zase jednou "policejní virus", co může způsobit?

#4 Příspěvek od Rudy »

Zkuste to v nouz. režimu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

andybe
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 29 led 2015 17:53

Re: Zase jednou "policejní virus", co může způsobit?

#5 Příspěvek od andybe »

už vím, jak oskenuji pomocí MBAM.

nabootovat hitmanpro s usb se mi sice nepodařilo, protože na opravovaném notebooku pravděpodobně neexistuje žádné nastavení biosu, které by něco takového umožňovalo, klávesa Del zobrazí jen jakési rozšířené menu, pomocí kterého se mi ale podařilo vrátit systém do nějakého minulého stavu - do bodu obnovení.

Virus se v tuto chvíli už nezobrazuje, takže můžu vesele pokračovat v dalším odvirování (zítra). Pokud se mi podaří poslat log malwarebytes, jakože asi ano, budu vděčný za případné posouzení před další akcí, existuje také určitá šance, že to pochopím i sám, v tuto chvíli díky za pomoc :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zase jednou "policejní virus", co může způsobit?

#6 Příspěvek od Rudy »

OK, i zítra bych tu měl být.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

andybe
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 29 led 2015 17:53

Re: Zase jednou "policejní virus", co může způsobit?

#7 Příspěvek od andybe »

Přemýšlím, co bych zdůraznil pro čtenáře, kterému by thread mohl pomoct...

K odstranění úkazu viru pomohl návrat systému k některému bodu obnovení. (Vzhledem k tomu, že fullscreen okno nejde odstranit, mělo by být možné nalézt další způsob při náběhu počítače, například zběsilým stiskáním klávesy F8 případně Del ;) ).

Nadále je nutné provést scan systému pomocí nástrojů kvalitních i ve free verzi, jako je MalwareBytes, Spybot S&D, Avast antivirus...

Pro další provoz počítače se systémem Windows je vždy potřeba mít nainstalovaný residentní antivirus! Ponechal jsem Avast, v tomto případě.

Rudy: scan MBAM (malwarebytes) mi zde pak našel už jen dva trojany v AppData/Temp, takže jsem je nekompromisně zlikvidoval, jinak vše ok, také to psalo "Rootkits: Disabled", ale rootkity jsem důkladně otestoval i v avastu (nakonfal jsem test, co by měl být důkladný), snad by to mělo stačit. Takže log neposílám. Zbývá osvěta klienta (teta) o klikání na přílohy v mailu, nutnosti vypsat ručně adresu ibankingu a zeleného https:// v adresovém řádku, a tak. !

Původně jsem se ptal, co může tento "policejní virus" způsobit, už jsem si také přečetl, včetně tvé odpovědi, že kromě žádosti o peníze například šifruje soubory... nic takového jsem zde zatím nezjistil. Ale vzhledem k tomu, že potíž určitě spočívá v tom, že se nikdy nedá přesně předpokládat, co udělá nějaká nová verze, tak se teď dál úplně neptám, co to dělá anebo nedělá, ale je-li známo něco dalšího, do hlavy se mi to ještě určitě vejde.

Jinak je asi možné považovat thread za uzavřený. Díky moc! :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zase jednou "policejní virus", co může způsobit?

#8 Příspěvek od Rudy »

Já bych zdůraznil, že tzv. "policejní vir" (správně ransomware) má mnoho variant jak do způsobu odstranění, tak jeho projevů v PC. Nejhorší kombinace tohoto šmejda je možnost zašifrování některých souborů (zejména dokumentů a fotografií) bez možnosti jejich dešifrování. Proto je třeba dělat zálohy takových dokumentů, nechcete-li o ně přijít. Mějte se! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

altrok
Moderátor
Moderátor
Příspěvky: 7322
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Zase jednou "policejní virus", co může způsobit?

#9 Příspěvek od altrok »

Zdravim,

tema je jiz vyresene, takze taky prispeju originalnim zpusobem jak se urcite verze cca rok zpatky jeden uzivatel zbavil.

Situace byla nasledujici - zadne sifrovani, ale policejni virus pouze "uzamkl" obrazovku a user zkousel v normalnim rezimu vsechno mozne az prisel na to, ze pri Ctrl+Shift+Esc (spravce uloh neboli task manager) toto okno na nekolik milisekund vyskoci, ale opet je zakryto policejnim virem. User ucinil nasledujici... mezi Shift a Ctrl vlozil zapalku, aby byly obe klavesy stisknute a mackal Esc, cimz mu hodne blikal task manager a druhou rukou (mysi) si po chvili boje nasel proces, ktery patril viru a ten zkratka ukoncil (odemkl obrazovku) a pak soubory manualne smazal.

Jedna se jen o perlicku a jde to samozrejme udelat i jinak, ale fantazii se meze nekladou ;)

/e kazdopadne je na miste upozornit o soucasnem nejvetsim nebezpeci - kryptovirech - kdy Vam jsou po otevreni emailove prilohy zasifrovany (rozsypany caj) temer vsechny soubory a v urcitych pripadech jsou tato data nenavratne ztracena... zalohovat, zalohovat a jeste jednou zalohovat... a hlavne ne na externi disk, ktery je 24/7 pripojen k PC!!
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Odpovědět