Vir Backdoor.Tidserv Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Vir Backdoor.Tidserv  Vyřešeno

Příspěvekod Peca » 06 srp 2009 09:37

Zdravím, NIS mi hlásí v kompu Backdoor.Tidserv a za boha se ho nemůžu zabavit :( Už jsem vyzkoušel několik způsobů (návodů) nalezených na netu, bohužel však zatím bez úspěchu. Můžete mi někdo prosím poradit jak se téhle potvory zbavit? Díky

Reklama
Uživatelský avatar
vonyt
Level 2
Level 2
Příspěvky: 162
Registrován: červen 09
Bydliště: Jižní čechy - Sifislav
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir Backdoor.Tidserv

Příspěvekod vonyt » 06 srp 2009 10:27

Zdravim. Projeď to programem HiJackThis http://www.pc-help.cz/viewtopic.php?f=70&t=5119 a některý z odborníků ti určo pomůže :bigups:
AMD Athlon 64 X2 Dual Core 5000+, 2,0GB RAM, ATI Radeon HD 3850, ASUS M3A78, HDD 250GB

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir Backdoor.Tidserv

Příspěvekod Peca » 06 srp 2009 11:57

.
Naposledy upravil(a) Peca dne 06 srp 2009 21:25, celkem upraveno 1 x.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir Backdoor.Tidserv

Příspěvekod Damned » 06 srp 2009 15:19

Spusť HJT (HijackThis), vypni prohlížeče, odpoj se od internetu a fixni (spustit HJT, "Do a system scan only",
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):

O2 - BHO: Password Manager Browser Helper Object - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_16\bin\jusched.exe"
O4 - Global Startup: Bluetooth.lnk = ?
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service AcPrfMgrSvcAcSvc (AcPrfMgrSvcAcSvc) - Unknown owner - C:\WINDOWS\TEMP\gagwsqpwlx.exe (file missing)

*****************************************************************************************************************************************
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir Backdoor.Tidserv

Příspěvekod Peca » 06 srp 2009 16:08

.
Naposledy upravil(a) Peca dne 06 srp 2009 21:25, celkem upraveno 1 x.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir Backdoor.Tidserv

Příspěvekod Damned » 06 srp 2009 16:33

Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Remove Selected
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit

Vypni rezidentní štít antiviru (pokud máš tak i antispyware).
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir Backdoor.Tidserv

Příspěvekod Peca » 06 srp 2009 18:08

.
Naposledy upravil(a) Peca dne 06 srp 2009 21:24, celkem upraveno 1 x.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir Backdoor.Tidserv

Příspěvekod Damned » 06 srp 2009 18:13

Fajn,ještě ComboFix
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir Backdoor.Tidserv

Příspěvekod Peca » 06 srp 2009 18:14

Ten log z comboFixu obsahuje pres 12O tisic znaku a nejde sem vlozit jako celek, jedine rozkouskovat, ale i tak je to mazec :(
JInak diky moc za rady, doufam ze se mi toho podari zbavit...

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Vir Backdoor.Tidserv

Příspěvekod Damned » 06 srp 2009 18:20

Buď mi ho sem přilož v archívu, nebo ho rozděl do několika částí (ale musí tam být vše).
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir Backdoor.Tidserv

Příspěvekod Peca » 06 srp 2009 18:33

.
Naposledy upravil(a) Peca dne 06 srp 2009 21:24, celkem upraveno 1 x.

Peca
nováček
Příspěvky: 14
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Vir Backdoor.Tidserv

Příspěvekod Peca » 06 srp 2009 18:34

nevim proc se to poslalo 2x :(


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti