Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

BiosCasper

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Corn3r
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 21 bře 2017 10:56

BiosCasper

#1 Příspěvek od Corn3r »

Zdravím všechny v minulém postu jsem zvolil k reprezentování svého problému obrázky. Vůbec jsem nevěděl co kam dělat a co se vlastně děje. Teď už jsem trochu moudřejší. Cca 3-4 roky zpátky jsem nainstalovat aktualizaci ACPI k základní desce ASUS p5q-pro, která v sobě měla virus Casper. Je psán otevřeným zdrojovým kódem a nebyl problém nakazít na vsech diskach MBR a kryptovat pomalu soubory na pozadí, když svoje dílo v poslední dnech dokoncoval. Zjistil ze se soubory kryptujou i na telefonu s Androidem a iOS, které byli připojené přes router do domácí sítě. Zároveň jsem zjistil ze na mem routeru se připojuje neznáme IP s portem 80 a nastavuje si co chce. Ne ze bych neměl žádná práva, ale když něco změním co se mu nelíbí během par vteřin to je pryč. A teď poslední věc co mě nejvíc překvapilo router když restartuju a uvedu do továrního nastavení ani nepřipojím k infikované Pc stále se nic nezmění a hodnoty jako by byli uložené někde jinde. Podobný případ je i na PC. Když chci nainstalovat Ubuntu anebo windows 7, tak se při instalaci připojí oddíl z UEFI s obrazem instalace, kde už jsou všechny viry před instalované. To samé se děje i když odpojim všechny HDD. Přemapují se obrazy z UEFI a ROM (tady si nejsem jistej, ale bez HDD a flash disku si tohle jinak vysvětlit nedokážu) do paměti RAM kde zabírají cca 3GB.. Web se mi blokuje na všech zařízeních, na disku mám spoustu krátkých open sourse kódu s par Kb, ale strašně efektivně to pracuje Jan na Linuxu, iOS, Win.. Nevím vůbec co dělat. Prosím pomozte...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: BiosCasper

#2 Příspěvek od Rudy »

Zdravím!
Tady je dost těžko radit. U routeru budete muset přepsat firmware. Na to, to, co máte na disku, pak pusťte AVPtool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 (stáhněte. spusťte, nechte pracovat a po ukončení smažte vše, co najde). Musí to být provedeno při fyzickém odpojení od routeru. Nakonec se PC dočistí pmocí ADWCleaneru a FRST. Bohužel toto muzeme provést je u Windows. Na ostatní OS musíte použít nativní antiviry.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět