Nejste přihlášen/a.

Přihlásit se do poradny

 

Napadení počítače?

Od: xstanax® odpovědí: 20 změna:
avatar xstanax

Dobrý den, pslední dobou mi naskakuje pod C: AAA. To se mi a zůstane na flešce, když něco stáhnu. To jsem tam nikdy neměl. I když toto hodím do koše, objeví se mi to tam asi po minutě znovu. Je to stejné, i když vypnu internet. Je možné, že se mi sem někdo naboural? Mám notebook na wifi. Když zapínám notebook, wifi mi zapíná až asi po 5ti minutách. V televizi zapne hned. Jsem na tyto věci laik, tak se raději ptám. Díky. viz foto


Napadení počítače?

 

 

20 odpovědí na otázku
Řazeno dle hodnocení

 

 

ml1
hodnocení

3x

Koukněte, co je uvnitř. Máte zobrazené skryté a systémové soubory?

Dřív na tyhle viry platilo udělat soubor stejného jména on jim pak ten adresář nešel udělat (tehdy byl tím názvem $recycle.bin), stejně jako udělat adresář autorun.inf aby nešel udělat ten soubor. (Je to taková blbost, která jde docela docela snadno ošetřit, ale tehdy to ten autorun virus neměl ošetřené a tohle "očkování" dobře fungovalo. Měl jsem ale za to, že se sedmičkama už tohle nejde, zatímco XP prováděly autorun na všem a bez zeptání (a dost těžko se to vypínalo), sedmičky ho ignorovaly (nebo se ptaly uživatele) a mám pocit, že totéž dělají desítky.)

Pokud se to dělá i na flešce, tak to skoro jistě bude nějaký virus. A jestli tu složku do minuty obnoví, tak asi i běží. A asi pod nějakými zvýšenými právy, protože na céčku si jen tak někdo nemůže zakládat složky nebo soubory, na to jsou potřeba vyšší práva.

Prohlédněte, co vám tam běží, co se spouští po startu (je asi 5 míst kde se to konfiguje, no možná už jen 3 protože win.ini a podobné relikty desítky odřízly, takže zbývají registry (na 4 místech), plánovač úloh a složka startup (po spuštění)).

 

ml1
hodnocení

2x

Něčim prověřit by to taky chtělo, jen je otázka čím. Co si pamatuju, tak avast nechával ten virus klidný, začal řvát až když se nakopíroval na další flešku (jinak klidně ho nechal na počítač nainstalovat). Tehdy to odvirovala avira. Ale tohle je historie stará tak 10-15 let, dneska může být všechno jinak.

Zatím ještě nevíme, kdo tu složku vytváří a proč. A co je uvnitř. Jestli jsem dobře pochopil dotaz, vytváří se i na flešce, což už vypadá na virus (i kdyby nějaký legitimní program měl důvod vytvářet něco na disku, tak na flešce opravdu ten důvod nemá). Proto jsem se právě ptal i na ty skryté soubory, je dost možné, že to co vidíte, je jenom špičkou ledovce.

Já jsem taky lajk a všechno jsem se učil za pochodu. Windows ještě docela zvládám, na tom jsem vyrůstal, ten jsem si mnohokrát zbořil, ale poslední roky používám linux a tam jsem v koncích a musím hledat rozumy na internetu, když se něco pokazí.

 

hodnocení

2x

Soubor RMS (*.rms):

Co jsou soubory RMS a jak je otevřít? Máte problémy s otevřením souboru RMS nebo jste jednoduše zvědaví?

Různé aplikace, které používají soubory s touto příponou:
Je známo, že tyto aplikace otevírají určité typy souborů RMS. Nezapomeňte, že různé programy mohou používat soubory s příponou RMS pro různé účely, takže možná budete muset vyzkoušet několik z nich, abyste mohli otevřít konkrétní soubor.

(1) Windows:

RealPlayer; KMPlayer; RealDownloader; RealOne Player; GhostMouse; RealTimes; RealViewer; Delcam PAFWizard; BSPlayer; ReMouse Standard; RiverCAD data; ...

(2) Soubor nastavení aplikace Java

Soubor předvoleb pro aplikaci Java; uchovává nastavení a konfigurační informace související s aplikací; obvykle ukládá data ve formátu strukturované databáze. Soubory RMS mají obvykle stejné jméno jako související archiv Java. Například soubor "myprogram.jar" může ukládat konfigurační data do souboru s názvem "myprogram.rms".

Soubor RMS otevřete v "Oracle Java Virtual Machine"

(3) Soubor "*.rms" / Record Management Services /

Služby správy záznamů

...

a desítky dalších možností. Tipuji některý ten nahoře uvedený přehrávač.

 

hodnocení

1x
avatar nonek

Soubor RMS, spojitost s Office? Bude se třeba více zaměřit na informace a hledat...

 

hodnocení

avatar xstanax

Zatím jsem zkusil vymazat AAA a hned tam nahodit, můj soubor AAA, tak uvidím. Ostatnimu co píšete moc nerozumím. Jak jsem psal, jsem laik, který se všechno učil sám.

 

hodnocení

0x

co na noteooku dělate aaa soubor by měl patřit ke sql

pokud máte podezření na nakažení počitače chtělo by to zkontrlovat specialními programy

 

hodnocení

avatar xstanax

Dal jsem tam přes vypnutý internet můj prázdný soubor AAA a když jsem ho zapnul, v souboru se zase objevilo to stejné. Toto jsem nefotil teď, ale odpoledne. Vždycky datum a čas..

Napadení počítače? #2

 

hodnocení

0x
avatar magdon

Zkusil jste obnovit systém do předchozího stavu? Ve Win 7 to jde udělat v "centru akcí". Pro obnovu zvolte poslední nabízenou možnost, kdy to ještě fungovalo normálně.

 

hodnocení

avatar xstanax

Obnovení jsem ve Win 10 nenašel, to bych asi musel obnovovat měsíc dozadu. On je tam vir sledování. Někdo se mi sem dostal.

Vir sledování? Jak jsi na to přišel?

hodnocení

Usoudil jsem podle toho, že mi Avast hlásil, že mě někdo sleduje...Nevím...

A Avast máte NEPLACENÝ? Chce, abyste si zakoupil licenci, proto vás někdo sleduje, prý...

 

hodnocení

avatar xstanax

Taky jsem si to myslel, že Avast chce, aby si lidi zakupovali jejich produkty. Stáhl jsem si MALWAREBYTES na mazání virů. Na půl hodiny to AAA zmizelo. Mezitím jsem si obnovil wifi, protože se mi začalo ukazovat jen v letadle. Už se zdálo všechno v pořádku a pak se mi to tam všechno zase objevilo. Vlastně to začalo tím, že jsem se před asi 14ti dny nemohl dostat do Google. Ikona na kliknutí nereagovala. Jsem ho musel vymazat a stáhnout znovu. Budu muset k odborníkovi, sám to nezvládnu.

 

hodnocení

0x
avatar jenyk

Pokud máš komp jen na internet a poštu, zkus nějaký Linux, třeba Mint. Tak ti takovýhle "radosti" takřka nehrozí.

 

hodnocení

avatar xstanax

Nechci to měnit, měl bych v tom guláš. Používám internetové bankovnictví aj.

 

hodnocení

avatar xstanax

Vysvětlí mi někdo, že ten vir třeba na hodinu zmizí a je vše v pořádku? Včera dokonce na půl dne. Když tam nejsou AAA, všechno, i wifi je v pořádku. Když naskočí, není to pravidelné, můžu wifi pouštět jen přes letadlo? Zrovna teď je už 1/2 hodiny vše v pořádku jako by to někdo ovládal na dálku. Jsem na to moc blbý.

 

 

hodnocení

0x

Zkuste zkontrolovat počítač tímto eset.com/...

 

hodnocení

avatar xstanax

Eset nepomohl, našel sice 5 zbytečných souborů, ale ten vir ne.

 

hodnocení

0x

Váš soubor s názvem = "datum_čas.rms" má velikost 960 byte.

Otevřte jej hexa editorem (nebo v Notepadu) a podívejte se, co je uvnitř.

Pokud je na flešce, může jej vytvářet některý z přehrávačů (viz včera 19:36).

 

hodnocení

avatar xstanax

Tento soubor nedokáži s mými znalostmi otevřít neumím. Je bych chtěl ujištění, že se mi sem nikdo nenaboural. Že, když naskočí AAA, tak se mi mění wifi na letadlo a funguje jen v v něm. Ráno, mi nejde vůbec, ale když restartuji, naběhne hned. Dnes se mi tam ještě tento soubor neobjevil.

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]