23.2.11

Rootkit TDL


TDL-4 úspešne infikuje Master Boot Record (MBR)32 aj 64 bitové systémy.Takto zabezpečí že sa načíta skôr,ako operačný systém.
Rootkit už nepoužíva systémove súborov pre ukladanie svojich súborov,číta a zapisuje priamo na sektory disku.

Zapisuje vlastný programovým kód do MBR (Master Boot Record) pevného disku.Hlavný rootkit kód je uložený na poslednom sektore disku.
Vytvára jednoduchú "particiu" uloženú v poslednom sektore pevného disku, a tu ukladá svoje súbory,a informácie.




Systém je zvyčajne nepozorovane infikovaný počas prehliadania kompromitovanej web-stránky.
Inštalačný program infiltrácie je spustený po zneužití bezpečnostnej chyby napr:vo webovom prehliadači.

V súčasnej dobe všetky plne aktualizované antivírové programy nemôžu tohto po zuby ozbrojeného elitného Rootkita eliminovať.
Ba ani nedokážu zistiť prítomnosť v systéme a nepomôže ani opravná inštalácia.

Veľmi dôkladne stráži svoje knižnice a seba,všetky pokusy o čítanie obsahu infikovaných súborov reálnom čase,ustráži.
Jednoducho Rootkit podhodí ne-infikovaný súbor,originál.
Našťastie Kaspersky lab a sUBs,vyvinuli nástroje na ich odstránenie.

Na úspešne odstránenie tohoto "po zuby ozbrojeného elitného Rootkita" treba nasadiť najťažšiu techniku,a najlepšie programy.

Ako vo väčšinych prípadoch,ani tu nepomôžu všelijaké statočné amatérske pokusy a rady na odstránenie:"spusť toto","spusť tamto".

Docielite len to,že odpíšete Operačný systém,a budete musieť formátovať,ba ani formát nestačí,musíte odstrániť aj particie.!!
Takže ak mate podozrenie,že systém je infikovaný s Rootkitom TDL-použijete tento návod,presne tak ak tu napíšem.

Čo dokáže:

1:Dokáže zaznamenávať stlačené klávesy.
2:Dokáže odoslať informácie na vzdialený počítač.
3:Dokáže stiahnuť a spustiť súbor z Internetu.
4:Možno ho na diaľku ovládať.
5:Získava heslá a iné citlivé informácie.
6:Maskuje svoju prítomnosť a prítomnosť svojich knižníc v systéme.
7:Dokáže oklamať Firewall,antivírový program
8:Infikuje systémove súbory, ovládač miniportu, Atapi.sys,iastor.sys,nvstor.sys,yourstor.sys,mystor.sys,hisstor.sys alebo herstor.sys.
9:Vlastne, preberie kontrolu nad celým operačným systémom.

Možne Symptómy:

1:Pri štarte OS,počujete divne zvuky,hudbu.
2:Odpojovanie od internetu.
3:Zhoršenie výkonu systému.
4:Presmerovávame stránok.
5:TDL4 na 64b win7,Môže pôsobiť BSOD[Modru smrť.]

Odstránenie:

1:Zálohujte dáta a register.
2:Dočasne odinštalujeme všetky Diskové Emulátore (Alcohol,Daemon)
3:Aplikujeme program mbr exe
4:Aplikujeme aswMBR
5:Aplikujeme program od Kaspersky lab TDSSKILLER
6:Aplikujeme program od sUBs Combofix
7:Aplikujeme program Malwarebytes.
8:Použijeme program AVPTOOL.
9:Vypneme obnovu systému, win7  XP
10:Vyčistíte temp TFC CCleaner.
11:Zmeníme všetky hesla ktoré používame,E-mail,Windows,internet.
Veľa šťastia!!!!!

22.2.11

Malware Worm Win32 Radminer

21.2.11

Windows Optimal settings

20.2.11

Pomalé načítanie ikon

18.2.11

Oprava systémových súborov

9.2.11

Zálohovanie a obnovovanie databázy Registry pomocou ERUNT

6.2.11

chybové hlášky Windows

4.2.11

Windows neotvára disky

1.2.11

Windows Shield Center

28.1.11

Riešenie problémov


Postupujte nasledovne:
1:Otvorte Správcu úloh stlačením kombinácie klávesov 
CTRL +SHIFT+ESC.
2:Kliknite na tlačidlo Súbor, súčasne stlačte kláves CTRL a kliknite na tlačidlo Nová úloha (Run ...).Otvorí sa príkazový riadok.
3:Do príkazového riadka zadajte nasledujúci príkaz: Notepad, a potom stlačte kláves ENTER.

Vložte nasledujúci text do programu Poznámkový blok:
Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithList]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids]
"exefile"=hex(0):
4:Potom klikneme na záložku Súbor v menu Uložiť ako..
5:Ako je Názov súboru tak do toho riadku napíšeme oprava.reg
6:Typ súboru tak tam vyberiete všetky súbory
7:Kódovanie Vybrať Unicode .

8:Vráťte sa do okna príkazového riadka,zadajte 
REG IMPORT OPRAVA.reg a potom stlačte kláves ENTER.
9;Kliknite na tlačidlo Ano a kliknite na tlačidlo OK v reakcii na výzvy registra.
10:Reštartovať počítač a tak sa obnovia ikony programu na ich pôvodný vzhľad.


Nemôžete sa prihlásiť do systému

Pokúsite sa prihlásiť do systému,prihlasujete sa,ukáže sa tapeta a hneď sa Odhlási.To iste aj v núdzovom režime.
Príčina:
Zmazaný,alebo infikovaný systémový súbor userinit.exe.
Riešenie:Win7
1:Použite nastroj Oprava pri spustení systému,Obnova systému.




WinXp:
1:Extrahovať z inštalačného disku zmazaný systémový súbor cez konzolu pre zotavenie.
Použijeme príkazy:
expand d:\i386\userinit.ex_ c:\windows\system32 [enter]
Alebo:
d:[enter]
expand i386\userinit.ex_ c:\windows\system32[enter]
exit [enter]
d:=písmeno Vašej jednotky CD/DVD

2:Použite MSDART-pre príslušný Operačný systém.
obnoviť systém,alebo opraviť systémove súbory.
Vyčistíte počítač od Malware:
3:Vypneme obnovu systému, win7  XP
4:Vyčistíte pc ,temp TFC CCleaner.


Internet alebo sieťové pripojenie prestalo fungovaťXP/Vista/2003 Serve/2008 Server/win7

Príčina:
adware,vírus,trójske kone,atď

Symptómy:
1:ICQ funguje,ale nedajú sa zobraziť žiadne webové stránky.
2:DNS klient nefunguje.
3:DHCP nefunguje,Nepriraďuje sa automaticky IP adresa
4:Pripojenie k internetu je obmedzené.
 

Riešenie:
1:Stlačme kláves s logom Windows + R
2: Napísať príkaz cmd
3:Kliknite pravým tlačidlom na položku cmd a potom kliknite na príkaz Spustiť ako správca.
4:Napísať príkaz "netsh winsock reset" a stlačiť Enter
5:Reštartovať počítač
6:Použijeme Malwarebytes.
7:Ak niektorý program po vykonaní tohto postupu nebude pracovať správne,na obnovenie funkcie nutné program odinštalovať a potom znova nainštalovať.


Obnoviť predvolené nastavenie súboru hosts:

Škodlivý softvér môže do súboru Hosts vložiť položky s cieľom zabrániť vám v prístupe na určité webové lokality.
Napríklad vám môže brániť v prístupe na webovú lokalitu,na ktorej možno aktualizovať antivírové definície alebo získať aktualizácie.

1:Stlačiť Kláves s logom Windows + R.
2:Do prázdneho poľa zadajte príkaz .
3:%systemroot%\system32\drivers\etc
4:64-bit-prikaz %systemroot%\SysWOW64\drivers\etc
5:Pravým tlačidlom kliknite na súbor hosts, premenujte súbor hosts na súbor hosts.bak
6:Vytvorte nový predvolený súbor hosts.


Prieskumnik Windows7 prestal pracovať

Inštalátor Windows 7 prestal pracovať
Riešenie:
1:Stlačme kláves s logom Windows + R
2:Do prázdneho poľa zadajte príkaz
reg delete HKLM\SOFTWARE\Microsoft\SQMClient\Windows\DisabledSessions /v MachineThrottling /f

3:Reštartovať počítač.

Nainštalovali ste nový ovládač ale nepracuje správne.

Riešenie:
1:Vrátiť zmeny ovládača
Windows xp-Windows7
1:Stlačiť Kláves s logom Windows + R.
2:Do prázdneho poľa zadajte príkaz devmgmt.msc.
3:Kliknite na tlačidlo OK.
4: Dvakrát kliknite na zariadenie,ktorému chcete obnoviť ovládač.
5:Kliknite na kartu Ovládač a potom kliknite na tlačidlo Vrátiť zmeny ovládača.

Inštalácia Windows7 Nedá bootovať z CD Code 5

Cannot boot from CD – Code 5
Táto chyba je predovšetkým vidieť na počítačoch so staršími základné dosky od firiem ako "ASRock" alebo "MSI".
Krok za krokom
1: Stiahnite si Ultimate Boot CD
3: v BIOSE nastavit Firstboot CD/DVD
4:Vložte Ultimate Boot CD do mechaniky DVD

V Ultimate BootCD.
1:Choďte na Filesystem Tools: -> Boot Managers->Smart BootManager
2:Akonáhle Smart BootManager je načítaný,vyberte Ultimate Boot CD a vložte,Windows 7 DVD.
3:Teraz prejdite na CD0 a stlačte ENTER.
4:Vaše PC by mal zaviesť od Windows 7 DVD bez problémov.



Chybové hlásenie informujúce o nedokončení inštalácie vo Windows 7

Symptómy:
Nemožno nainštalovať programy,aktualizácie.
Príčina:
Mala veľkosť databázy Registra.
Problémom je,predvolený limit vo Windows 7.
Chybové hlášky:
Chyba inštalácie error 1935
Installation error 1935
Stav inštalácie: Neúspešne
[HRESULT = 0x800705aa - ERROR_NO_SYSTEM_RESOURCES]
[HRESULT (0x800736FD)]

Riešenie:
zálohujte register.
Treba zvýšiť limit veľkosti databázy Registry podľa nasledujúcich krokov.
Konfigurácia limit veľkosti databázy Registry
Hodnota: (0xFFFFFFFF = maximálna)

Manuálna oprava:
1:Stlačme kláves s logom Windows + R
2: Napísať príkaz regedit
3:Klikame na znamienko +
+HKEY_LOCAL_MACHINE
+System
+CurrentControlSet
+Control
4. klikneme na  Kľúč: RegistrySizeLimit
5. Zmeňte hodnotu: na 0xffffffff (4294967295)
6. Teraz reštartujte počítač.

Automatická oprava:
1:Otvorte Notepad (Poznámkový blok) a skopíruj do neho text.
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control]
"RegistrySizeLimit"=dword:ffffffff

Potom klikneme  na záložku  Súbor  v menu  Uložiť ako.. ..  Ako je Názov súboru  tak do toho riadku napíšeme:oprava.reg
Typ súboru tak tam vyberiete všetky súbory
A uložíme ho na plochu.
2 x klikneme naň,povolíme zápis do registra,reštartujeme počítač.
obrazok ukazka

26.1.11

AVPTool 2010

AVPTool 2011 spoločnosti Kaspersky Lab.

AVPTool

Windows 2000(Service Pack 4) /xp(Service Pack 2 alebo vyšší)/Vista/(32-bit)win7 (32-64bit).


Je to vynikajúci nástroj na od vírenie počítača.
Kaspersky Vírus Removal Tool 2011 je freeware,nemá funkciu umožňujúci aktualizovať anti vírusové databázy,je nevhodný pre poskytovanie rezidentnej ochrany na počítačoch.Nemôže pracovať v real-time režimu.Vždy na skenovanie stiahnite aktuálnu verziu.Po úspešnom dezinfekcii počítačov,je odporúčané odinštalovať Kaspersky Vírus Removal Tool 2011 .





Návod na použitie:

Stiahneme na plochu Version 11 a spustíme inštaláciu.
1:Inštalácia
1.2:Prečítajte si licenčné ujednanie
1.3:I accept the agreement
1.4:Kliknite na tlačidlo Start
1.5:Kliknite
vpravo hore v hlavnom okne na koliesko.
1.6:V záložke Scan scope zaškrtnite štvorčeky vedľa položiek 
a:)System memory
b:)Hidden startup objects
c:)Dokumenty
d:)Disk boot sectors
e:)Tento počítač
f:)My email

Nastavenie

2:Vykonajte nasledujúce akcie.
a:)kliknite vľavo uprostred na záložku Actions.
b:)vyberte možnosť Select action.
Uistite sa že sú začiarkli voľby Disinfect Deletedisinfection.


Aktualizovaný NAVOD

Od inštalácia.

V hlavnom okne programu kliknite v pravom hornom rohu na biely krížik v červenom poli. Program sa ukončí a sám v tichosti odinštaluje. Pre kompletné odinštalovanie ešte nakoniec odporúčame ručne reštartovať počítač.

Windows 10 verzie 1709

Windows10 aktualizáciu na 1709 nedokáže nainštalovať Po skontrolovaní nových aktualizácií začne systém Windows načítať aktualizáciu, ale poč...