Stránka 2 z 2

Re: windows defender hlásí Backdoor

Napsal: 03 pro 2010 10:37
od norspan
tak bohužel, soubor nelze nalézt, nebo tak něco, prostě tam není... pomalu dostávám deprese :D

Re: windows defender hlásí Backdoor

Napsal: 03 pro 2010 17:15
od Rudy
Pokud ho nelze nalézt, pak tam asi nebude. :)

Re: windows defender hlásí Backdoor

Napsal: 04 pro 2010 13:26
od norspan
no jo ale backdoor Win32/IRCbot.gen!M tam je po každém spuštění :o

Re: windows defender hlásí Backdoor

Napsal: 04 pro 2010 15:28
od Rudy
Zopakujme si to. Soubor nesmaže AV, nelze ho smazat ani žádným jiným prostředkem (ani z příkaz. řádku po nabootování z instalačky), soubor v daném adresáři není fyzicky vidět, ale AV hlásí při spuštění Win32/IRCbot.gen!

Pokud je to přesně takto, jsou jen 2 možnosti:
1. nebyla zadána správná cesta k souboru
2. je to planý poplach

Pokud nebudu přesně vědět, kde je, nebudu ani vědět jak na něj.

Re: windows defender hlásí Backdoor

Napsal: 07 pro 2010 11:44
od norspan
a nemůže být chyba v tom, že jej smaže Windows Defender po každém spuštění systému?

Re: windows defender hlásí Backdoor

Napsal: 07 pro 2010 11:49
od vyosek
Zdravim a omlouvam se kolegovi za vstup :wink:

:arrow: Stahnete OTM (viz muj podpis)
  • Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
  • Kód: Vybrat vše

    :reg
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "NVIDIA driver monitor"=-
    
    :files
    c:\users\public\nvsvc32.exe
    %windir%\system32\*.tmp.dll /s
    %windir%\system32\SET*.tmp /s
    %windir%\*.tmp /s
    
    :commands
    [RESETHOSTS]
    [EMPTYTEMP]
    [EMPTYFLASH]
  • Kliknete na cervene tlacitko MoveIt!
  • Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte