Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet
Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Mizení spustitelných souborů ve win 8.1
Jdi na stránku Předchozí  1, 2, 3, 4, 5  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
josef_novak



Založen: May 06, 2017
Příspěvky: 1240

PříspěvekZaslal: so únor 28 2026, 0:45    Předmět: Citovat

Ten Kaspersky je z roku 2024 a snad si umí stáhnout aktuální databázi virů do RAM. Byl před tím skenováním PC připojen k NETu a stáhl si aktuální databázi? Jestli ne, tak je celé skenování na prd.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
p32



Založen: Jan 13, 2007
Příspěvky: 16742
Bydliště: Olomouc

PříspěvekZaslal: so únor 28 2026, 7:47    Předmět: Citovat

HF_Tech napsal(a):
Nech si na jiném čistém počítači vypálit CD Kaspersky Rescue Disk: https://support.kaspersky.com/krd/24
Pak stačí nabootovat a připojit PC k internetu, to si stáhne aktuální virové definice a proskenuje systém na disku. Za hodinku hotovo a můžeš vyloučit jednu z příčin.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
maxijaroslav



Založen: Jun 02, 2020
Příspěvky: 319
Bydliště: Brno KrPole

PříspěvekZaslal: so únor 28 2026, 7:59    Předmět: Citovat

Tak skenování proběhlo, Kaspersky našel asi 8 podivných souborů (z toho asi tři trojany). To bylo dílem odstraněno, dílem posláno do karantény.
Třipojení na net se nepodařilo, protože po nabootování z toho CD se automaticky vypnulo wifi (i bluetoth).
Ale zatím jsem nb zapnul a zdá se, že jede dobře.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
josef_novak



Založen: May 06, 2017
Příspěvky: 1240

PříspěvekZaslal: so únor 28 2026, 11:07    Předmět: Citovat

Tak to jsi skenoval s databází z roku 2024, což bylo zbytečné.

Psal jsi o Linuxu na jiném PC/NB a pokud s ním trochu umíš, tak si vyrob flashku s live Linuxem, nabootuj z ní na infikovaném PC, připoj extérní disk a zkopíruj vše, co potřebuješ. Nejlépe jen dokumenty, fotky a videa, žádné instalačky.
Potom si někoho sežeň, ať ti na ten infikovaný PC nainstaluje aspoň Win10, pokud si sám netroufáš.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
maxijaroslav



Založen: Jun 02, 2020
Příspěvky: 319
Bydliště: Brno KrPole

PříspěvekZaslal: so únor 28 2026, 11:25    Předmět: Citovat

Ale zdá se, že to zabralo a to je hlavní.
Ten databázový program nelze přenést ani do W10 ani do Linuxu - skoro mám pocit, že byl dělaný na objednávku a je nepřenositelný.
Ale zatím to funguje v pohodě a celkově došlo k mírnému zrychlení nb.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
maxijaroslav



Založen: Jun 02, 2020
Příspěvky: 319
Bydliště: Brno KrPole

PříspěvekZaslal: so únor 28 2026, 21:26    Předmět: Citovat

Tak ne, obávám se, že to začíná znova...
No, uvidím co bude. Třeba se podaří na něco přijít.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ferdislav



Založen: Aug 15, 2011
Příspěvky: 1457
Bydliště: Mostecko

PříspěvekZaslal: so únor 28 2026, 22:05    Předmět: Citovat

maxijaroslav napsal(a):
Win 10 jsou nekompatibilní s hlavním archivačním programem (jde o dost komplikovanou databázi) - takže musím zůstat u toho win 8.1


Možná napiš o jakou jde
přenesl bych jí nějakým způsobem do nové instalace
snažit se udržet systém se kterým neumíš, dopadne tak,že ti to klekne celý a nebude co zachraňovat nakonec
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
maxijaroslav



Založen: Jun 02, 2020
Příspěvky: 319
Bydliště: Brno KrPole

PříspěvekZaslal: so únor 28 2026, 22:25    Předmět: Citovat

Děkuji, to je úžesná nabídka.
Ale naštěstí se podařilo oživit starý počítač (Win XP) na kterém je starší kopie té databáze a podařilo se mi přenést většinu aktuálních dat.
Tak zatím se nic extra neděje, Nešel spustit jeden progfram (Thunderbird) ale podařilo se jeho aktualizací obnovit činnost s kompletními daty a nastavením.
Zaujalo mne, že se to projevilo až po připojení těch externích disků - ale snad to s tím nemá nic společného.
Připomnělo mi to ten problém s tím nedostupným "super super uživatelem" a možná je to totéž - mám pocit, že na toto téma už tady diskuse byla...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
judeware



Založen: Aug 04, 2009
Příspěvky: 1893
Bydliště: okres Písek

PříspěvekZaslal: so únor 28 2026, 22:28    Předmět: Citovat

Škoda, že jde o Brno. Jinak bych se na tuto "kuriozitu" ze zvědavosti rád přijel podívat. Schválně - co se v registru nachází v klíči HKEY_CLASSES_ROOT\exefile\shell\open\command? Výchozí hodnota (např. v XP) je "%1" %*. V seznamu běžících procesů v okně Spráce úloh zkušený počítačník dokáže odhadnout mnohé. Některé z badware se maskují názvy, které se podobají známým, četným a legitimním procesům. Např. svcghost.exe místo svchost.exe, případně mají jejich názvy "systémově" vypadat, např. winxpsys.exe, což je název, který jsem si právě vymyslel. Ovšem i méně neznalý laik, Smile který dokáže použít [CTRL]+[ALT]+[DEL] a aktivuje okno správce úloh, ze zobrazeného zpravidla nic nevyčte. I když - alespoň trochu technicky založený člk musí znejistět, pokud v seznamu zahlédne např. xdcttziopp.exe (a po deaktivaci okna a jeho opětovném vyvolání onen patvar zmizí a ukáže se jiný, stejně debbilně znějící).

Samozřejmě tohle představuje jen první oťuknutí pacienta, asi jako když obvoďák vyzve návštěvníka ordinace k otevřená úst, aby je mohl prohlídnout zkušeným špachtllovým pohybem.

Je-li dojebaný registr, tak samotné odstranění badware často nevede k cili, zvlášť pokud např. v klíčích RUN zůstal příkaz, kterým jinak ryze legitimní program rozjede interpretaci skriptu, který po připojení k internetu stáhne kdovíodkud nějaký svinec znovu a zajistí jeho zanesení zpět na správná místa v registru.

A to se bez prověření Plánovače úloh, všech odnoží klíčů RUN a "služeb" ve Správě počítače, nedá nikdy vyloučit. U takového stroje se dá očekávat ještě mnoho další práce... Nevím

Zajímalo by mě, o jaký databázový program jde, když nechce chodit v ničem jiném, než v onom ntb. dané konfigurace.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
judeware



Založen: Aug 04, 2009
Příspěvky: 1893
Bydliště: okres Písek

PříspěvekZaslal: so únor 28 2026, 22:31    Předmět: Citovat

maxijaroslav napsal(a):
Zaujalo mne, že se to projevilo až po připojení těch externích disků - ale snad to s tím nemá nic společného.
Stačí, aby kořen externího disku obsahoval autorun.inf a pak se mohou dít věci. Rolling Eyes

Ovšem pokud je vypnuto zobrazování "standardních" přípon, dále skrytých a systémových souborů, řadový uživatel nic takového nemá šanci odhalit.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
PotPalo



Založen: May 13, 2009
Příspěvky: 5997
Bydliště: BA

PříspěvekZaslal: so únor 28 2026, 22:55    Předmět: Citovat

autorun.inf vie sám spustiť program snáď iba pri CD/DVD. Pri USB diskoch nie, maximálne sa načítajú ikony.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
judeware



Založen: Aug 04, 2009
Příspěvky: 1893
Bydliště: okres Písek

PříspěvekZaslal: so únor 28 2026, 23:13    Předmět: Citovat

Pokud není vykonávání autorunu omezeno dalším nastavením v registru, dlouhá léta to zabíralo i v systémech novějších, než byly W9x (na HDD).

A později jsem párkrát "léčil" registr, pokud byly nabořené definice akcí, souvisejících s "otevřením diskové jednotky" (dvojklik na C: v okně počítač apod.). Ale od doby, kdy jsem svým lidem začal předávat počítače se zálohou ("bitová kopie O.S.", od dob Windows 7), už léčení napadených počítačů badwarem, nebo drsným zásahem majitele, v podstatě nedělám. Použije se ono "recovery". Ledaže by lidi ztratili média, nebo je nechali znefunkčnit skladováním za světla.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
PotPalo



Založen: May 13, 2009
Příspěvky: 5997
Bydliště: BA

PříspěvekZaslal: so únor 28 2026, 23:32    Předmět: Citovat

Ono sa ten autorun.inf vyradil až od istej doby v XP nejakou aktualizáciou. Ak si teda dobre pamätám.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
judeware



Založen: Aug 04, 2009
Příspěvky: 1893
Bydliště: okres Písek

PříspěvekZaslal: so únor 28 2026, 23:41    Předmět: Citovat

No každopádně prověřit i ony externí disky by taky nebylo od věci. Příroda ví, co, kým a jak, se tam nakopírovalo, aniž to majitel tuší.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
maxijaroslav



Založen: Jun 02, 2020
Příspěvky: 319
Bydliště: Brno KrPole

PříspěvekZaslal: so únor 28 2026, 23:48    Předmět: Citovat

Díky, na ty externí disky se podívám asi důkladně. Na tom menším je možná špatně udělaná odinstalace Win - ale není poznat jakých. Ovšem asi rok se to neprojevovalo.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Jdi na stránku Předchozí  1, 2, 3, 4, 5  Další
Strana 4 z 5

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.16 sekund