Mám veliký problém. Na počítači mých rodičů jsou viry. Nevím si s nimi rady. Hodinu jsem se je snažil zlikvidovat a neúspěšně. Ve chvíli, kdy se připojí k internetu, jsou tam znovu. Je tam asi nějaká díra, o které nevím a nemůžu přijít na to jaká.
Jedná se o tato viry (názvy do AVG):
BAT/GENERIC
PSW.VB.C
HIDEWINDOW
KILLAV.C
IRC/BACKDOOR.FLOOD
IRC/BACKDOOR.SDBOT
Soubory, ve který se tyto viry vyskytují se většinou jmenují:
AUTOEXEC32.BAT
BOOT.BAT
KEY.EXE
SVCHOST32.EXE
ZPLGC32.DLL
OWNAGE.EXE
NTWEB.EXE
Vedlejším efektem těchto virů je spouštění jakéhosi updatu, který je asi neúspěšný (protože po restartu nejsou připojeni k internetu) a zůstává zatuhlý (i několik naráz). Vypozoroval jsem, že tyto updaty spouští různé soubory (například IEXPLORE.EXE), které jsou v registry v sekci Run a RunServices. Zvláštní je, že AVG tyto soubory nehlásí jako vir.
Podařilo se mi všechny odkazy na tyto soubory v registry smazat, smazat všechny viry dle AVG a po restartu počítač naběhl a byl čistý. Ve chvíli, kdy jsem se připojil k internetu (ADSL od IOL), byly do minuty všechny viry zpět.
Zkontroloval jsem a mám: 1) provedenu kompletní aktualizaci Windows, kterou nabízí WindowsUpdate. 2) provedenu aktualizaci AVG 7 3) v IE nastavenu defaultním zabezpečení 4) v síti odinstalováno sdílení disků
Závěrem mě zaujal soubor C:WINNTACROBAT.EXE, což je jakýsi komprimovaný archiv, který obsahuje vždy čtyři z výše uvedených virů a vždy se vytváří po zavirování znovu.
Jestli máte někdo nápad, jak se toho zbavit, tak prosím poraďte. (Jsem si vědom, že PC je zralý na přeinstalaci, ale nějak nemám čas, tak bych to rád spíš opravil).
Chcete-li ke komentáři přidat svou fotku nebo jinou ikonku, postupujte podle návodu.