Stránka 1 z 1

Virus Interpol, smazání všeho textu, modré obrazovky, resety

Napsal: 15 lis 2013 12:06
od mlokz
Dobrý den, přítelkyně se chtěla dívat na nějaké seriály na netu či co a skončila s virem Interpol. Problém je, že virus nadělal v notebooku docela paseku a proto prosím, než mi budete radit, přečtěte si důkladně, co všechno se děje, protože spoustu operací vůbec nejsem schopen provést.

Přítelkyně má notebook s windows 7 a antivirus myslím avast, ale neaktualizovaný. Virus po nechtěném kliknutí na vyskakovací reklamu u flashového videa otevřel několik pop-up oken s pornem a pak se objevila známá stránka s tím, že počítač byl zablokován. Byla použita i fotka z její webkamery. Přítelkyně notebook restartovala a od té doby kdykoliv najede hlavní účet, systém se restartuje. Spuštění windows v nouzovém režimu vede rovněž k restartování. Vytvořil jsem pomocí příkazového řádku nový účet, na který se dá normálně přihlásit, avšak nikde není žádný text. Ikonky nemají popisky, nezobrazuje se pop-up help, nerozbalí se žádná nabídka po kliknutí pravým tlačítkem, nejde rozbalit nabídka Start. Ani jména uživatelských účtů při startu windows se nezobrazují. Když se pokusím spustit prohlížeč, naskočí modrá obrazovka a dojde k zhroucení systému.

Funguje pouze spuštění windows s příkazovým řádkem. Mohu si projíždět soubory jako ve starém dobrém DOSu. Mohu spustit prohlížeč, který po zavření několika prázdných oken naběhne, avšak opět chybí veškerý text, ikonky nemají text a překrývají se, nevím, v jakém adresáři jsem, na jakou složku či soubor klikám. Všechno ale své jméno normálně má, protože v příkazovém řádku ty soubory normálně vidím. Zkusil jsme stáhnout nějaký program, který mi měl od viru pomoci, do počítače jsem ho vložil na flash disku, avšak když jsem se ho pře příkazový řádek pokusil spustit, naskočila stará známá modrá obrazovka a došlo k zhroucení systému.

Tak co teď s tím? Na notebooku jsou relevantní data, vygooglil jsem nějaké Kasperské CD, které údajně umí pomoci. Má smysl zálohovat data, nebo jsou již infikovaná? Je infikovaná i flashka, na ze které jsem se pokusil spustit program na čištění virů? Jak této situaci v budoucnu předejít?

Re: Virus Interpol, smazání všeho textu, modré obrazovky, re

Napsal: 15 lis 2013 14:43
od vyosek
Zdravim :)

:arrow: Hodne zalezi jaka verze a mutace se tam stahla. Ono totiz denne vznikaji stovky verzi, jsou si podobne (vizualne) ale kod atd se meni.

:arrow: Tyto typy malware vetsinou nenapadaji soukroma data, pokud se nejedna o verzi CryptoLocker, ktera je zasifruje

:arrow: Zkuste prosim tento postup http://forum.viry.cz/viewtopic.php?f=29&t=132523