jó napot a kérdésem a következő volna,a gépen a Clem Win virus kereső programot futtattam vírus keresés céljából,a vírus kereső talált is egy troját amit a C:\WINDOWS\Installer\$PatchCache$/Managed/68AB67CA7D78301B744CAF070E41400 meg próbáltam a vírus kereső program alapján megkeresni a trojának az útvonalát de sajnos sikertelenül jártam,még a keresőbe is be írtam,de az sem vezetett eredményre kerestem a regedit-be is de itt sem jártam eredménnyel.
Az volna a kérdésem,hogy milyen programmal vagy /C/ partícióban hogyan találhatnám meg a troját
Előre is köszönöm a válaszokat.
Köszönöm a rengeteg segítséget meg a hozzáoszlásokat is,de a végeredmény a lényeg formasunak amit ajánlót program az a AdvCleaner-t, meg hozta az eredményét sikerült végleg eltávolítani a torja vírust.
Üdv Mindenkinek!
Ma reggel az asztali PC-m (Win8.1, AVG, stb)bekapcsolása után a jobb alsó sarokban egy magyar nyelvű üzenet fogadott (amit végig olvastam, de az egér megmozdítására eltűnt. Ezért csak tartalmilag tudom idézni...)
"A bejelentkezés idegen profillal történt. Újraindítás után a fájljai, és a profilja törlődni fog ... stb."
Az asztalról néhány ikon eltűnt! Megpróbáltam néhány fájltípust megnyitni, ezek megnyithatók (egyelőre), de egyik sem a korábban alapértelmezettként beállított programmal!
A közelmúltban olvastam valahol, hogy a zsaroló vírus(ok) az újra indítás után aktivizálódnak és titkosítanak. Mivel nem tudom, hogy ez pontosan mi ezért a gépet nem merem kikapcsolni, s kérem a dologban tájékozott kollégák tanácsát, hogy most mit lépjek, hogy a legkisebb károm keletkezzen? Ezt topiknyitót most egy másik gépről írom!
Az előzményekről: nem kaptam ismeretlen helyről emailt, nem látogatok gyanús weboldalakat, a Youtubon is általában komolyzenei, vagy szakmai oldalakat szoktam felkeresni! A közelmúltban (talán a PCWorld-ön) olvastam egy cikket: a zsarolóvírusok megelőzésére Microsoft kiadott egy ingyenes programot amelyet az oldalukról letöltöttem és telepítettem. Tegnap este a gép kikapcsolása előtt a Windows Update-n láttam, hogy 14 db "fontos frissítés vár letöltésre" ezeket még letöltöttem és újra indítottam. Az újra indítás a szokásos módon lefutott!
A gépemben van egy 120 Gb SSD (ezen van az oprendszer) és egy 1 Tb HDD (ezen van minden adatom). Arra gondoltam, (ha valóban, csak újraindítás után aktívizálódik, akkor a gépet kikapcsolva és a HDD-t leválasztva a gép újra indítható. Az SSD-t formatálva, újra telepítve, talán sikerül az adataimat megmenteni. Bár kérdés, hogy az SSD-re újra telepített Windows mellé ha visszarakom a HDD-t akkor mi lesz?
Másik ötletem (anélkül, hogy most újraindítanám a gépet), USB-n keresztül egy külső HDD-re átmentem (a még nem titkosított?) adatokat!
Több ötletem nincs, azokat Tőletek várom!Köszönöm!
Üdv.: Szveti
Szevasztok!
A Peti barátom figyelmeztetett rá, ezt írta:
---
Ezek a cikkek arról írnak, hogy a VLC lejátszó vírusos:
https://hvg.hu/tudomany/20220408_vlc_medialejatszo_hackertamadas_cicada_kemkedes
https://leet.hu/2022/04/08/hackerek-a-nepszeru-vlc-lejatszot-hasznaljak-egy-virus-elrejtesehez-es-futtatasahoz/
https://promotions.hu/orszagos/tech-tudomany/2022/04/10/magyarorszag-program-virus-hacker-vlc-media-player-android-pc-kartekony-fajl/
https://index.hu/techtud/2022/04/08/vlc-hack-kina-kemkedes-kibertamadas-symantec-cicada-apt10-dll/
---
Én ezt kérdeztem:
A laptopomon egy előfizetéses Avast van, azt a Zoli vejem fizette elő, de két laptopra még
fel lehetett tenni, ezek voltak az enyémek.
Szerinted nem fogná meg?
---
Peti ezt válaszolta:
Azt írják, hogy nem "rátelepült" vírus, hanem magában a program kódjában van, ezért a
víruskeresők nem látják.
Ezért sem vették észre eddig.
---
Nekem az életemből totálisan kimaradt a számítógép ismerete, nem öröm, de ez van.
Kérem szépen a hozzáértő kollégákat, hogy véleményezzék a leírtakat.
Az előre vivő segítséget megköszönöm!
Üdv.: Pista.
Sziasztok!
Van egy gépem, amelyen AVAST vírusirtó van fent, de lejárt a próbaidő és ezért szeretnénk letörölni, de nem engedi. A saját Unistalja sem, sem a programok telepítése, törlése menüben sem engedi törölni, ha jól emlékszem valami fájl hiányzik neki. A kérdésem az hogy hogyan lehet ezt letörölni, vagy meg frissíteni!