Stránka 2 z 2
Re: windows defender hlásí Backdoor
Napsal: 03 pro 2010 10:37
od norspan
tak bohužel, soubor nelze nalézt, nebo tak něco, prostě tam není... pomalu dostávám deprese

Re: windows defender hlásí Backdoor
Napsal: 03 pro 2010 17:15
od Rudy
Pokud ho nelze nalézt, pak tam asi nebude.

Re: windows defender hlásí Backdoor
Napsal: 04 pro 2010 13:26
od norspan
no jo ale backdoor Win32/IRCbot.gen!M tam je po každém spuštění

Re: windows defender hlásí Backdoor
Napsal: 04 pro 2010 15:28
od Rudy
Zopakujme si to. Soubor nesmaže AV, nelze ho smazat ani žádným jiným prostředkem (ani z příkaz. řádku po nabootování z instalačky), soubor v daném adresáři není fyzicky vidět, ale AV hlásí při spuštění Win32/IRCbot.gen!
Pokud je to přesně takto, jsou jen 2 možnosti:
1. nebyla zadána správná cesta k souboru
2. je to planý poplach
Pokud nebudu přesně vědět, kde je, nebudu ani vědět jak na něj.
Re: windows defender hlásí Backdoor
Napsal: 07 pro 2010 11:44
od norspan
a nemůže být chyba v tom, že jej smaže Windows Defender po každém spuštění systému?
Re: windows defender hlásí Backdoor
Napsal: 07 pro 2010 11:49
od vyosek
Zdravim a omlouvam se kolegovi za vstup

Stahnete
OTM (viz muj podpis)
- Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
- Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
Kód: Vybrat vše
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"NVIDIA driver monitor"=-
:files
c:\users\public\nvsvc32.exe
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s
:commands
[RESETHOSTS]
[EMPTYTEMP]
[EMPTYFLASH]
- Kliknete na cervene tlacitko MoveIt!
- Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte