Stránka 2 z 2
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 05 dub 2012 10:36
od davidrohusch
Tak jsem to už vyřešil a vše jede
Nainstaloval jsem Comodo a blokoval nbname jako zde
http://forum.viry.cz/viewtopic.php?f=13&t=60282 (tak tahle se mi vloupavali do pocitace kdyz sjem mel normalni firewall)
a pouzil jsem program na Rootkity myslím že nějaký Kaspersky Anti Rootkit detect and delete ...
takze vse jede normalne dekuju za vas cas a muzete zamknout nebo jeste neco rici
EDIT: TDSSKiller tak se to jmenovalo
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 05 dub 2012 10:43
od vyosek
vse mozna pojede, otazka jak dlouho...Kdyz neverite zkusenostem a i nazorum z jinych svetovych for, tak je pak tezko...TDSSKiller umi castecte ZA lecit, ale ne uplne - tez nekolikrat overeno...
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 19 dub 2012 19:16
od davidrohusch
jenom problem okolo :? (zeroacces uz ani nevim ze v pc mam

na tyhle lagy jsem zviklej ze vsech mich pc)
jak se zbavim procesu MSMPENG.exe??
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 20 dub 2012 08:50
od vyosek

Ono to treba poznate az budete bez hesel k e-bankingu atd pac ZA je predevsim backdoorem

Otevrete si
poznamkovy blok
- Start->spustit->notepad
- Vlozte text nize
Kód: Vybrat vše
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"NTI System Update"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
- Soubor ulozte jako oprava.reg
- Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)

- Zavrit notepad a spustit dvojklikem oprava.reg
- Pripadny dotaz na zmenu registru potvrdte
- Okno jen problikne a opravi regsitry - soubor muzete smazat

Restart PC a proces by mel byt fuc
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 20 dub 2012 16:44
od davidrohusch
na neco jsem omilem asi kliknul
Došlo k nahrazení souborů nezbytných pro správnou funkčnost systému windows soubory neznamé verze.Stabilita systému windows bude zachována, pokud systém obnoví původní verze těchto souborů.
Vložte Disk CD aktualizace Service Pack 3 syst,mu windows XP
(ze by to bylo aktuaizaci ovladace zvuku?)
az se vyresi todle tak skusim zbaveni tamtoho rpocesu...
EDIT : TO JE PROCES WINDOWS ESSESTINIALU CO MI Z NEJAKEHO DUVODU ZMIZEL PO OBNOVENI SYSTEMU :?(MSMPENG.exe)
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 20 dub 2012 17:19
od vyosek

MSMPENG.exe je proces patrici k windows mesengeru a neni nutny pro beh systemu

ZA je nevystipatelny, pokud tam stale je, tak si s OS "hraje"
Ovsem nema cenu tady resit problemy na nakazenem PC, ktere nechcete lecit
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 20 dub 2012 17:25
od davidrohusch
mno kdyz je jediny reseni druhy reinstal tak to si snad budu hrat z registry abych vymyslel lek :DD ZA je na dovoleny uz nekolik tydnu

spis ten MSMPENG.exe (co se mi obevi jen po nainstalaci Windows essestenial ) ten si hraje z mim pc ale jinak dekuju za rady
uz jsem nebudu tahat zalezitosti s ZA (mno i kdyz muj tata taky dostal ten virus

)
a uz sjem zjistil proc jsem mel tu hlasku to bylo asi tim tze jsem aktualizoval zvukovou kartu (hned po nainstalaci tio vyskocilo)
kdyztak dam vedet s tim MSMPENG.exe
EDIT : jak koukám opravdu ZA zmizel O_o bud umi neviditelnost nebo ani jeden s hledacem rootkitu neumi hledat
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 20 dub 2012 20:36
od vyosek
Tak si to zkoumejte a lecte sam a opravujte registry
Zde

Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 21 dub 2012 16:12
od davidrohusch
vzdit ste rekli ze nepomuze nic nez reinstalace :/
Re: ZeroAcces a Tidserv 2 (RUDY)
Napsal: 21 dub 2012 16:47
od vyosek
Ale vy stale mate svuj nazor, i s kolegou jsme se shodli na ukonceni, tohle nikam nevede
