Stránka 2 z 2

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 05 dub 2012 10:36
od davidrohusch
Tak jsem to už vyřešil a vše jede
Nainstaloval jsem Comodo a blokoval nbname jako zde http://forum.viry.cz/viewtopic.php?f=13&t=60282 (tak tahle se mi vloupavali do pocitace kdyz sjem mel normalni firewall)
a pouzil jsem program na Rootkity myslím že nějaký Kaspersky Anti Rootkit detect and delete ...
takze vse jede normalne dekuju za vas cas a muzete zamknout nebo jeste neco rici

EDIT: TDSSKiller tak se to jmenovalo

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 05 dub 2012 10:43
od vyosek
vse mozna pojede, otazka jak dlouho...Kdyz neverite zkusenostem a i nazorum z jinych svetovych for, tak je pak tezko...TDSSKiller umi castecte ZA lecit, ale ne uplne - tez nekolikrat overeno...

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 19 dub 2012 19:16
od davidrohusch
jenom problem okolo :? (zeroacces uz ani nevim ze v pc mam :D na tyhle lagy jsem zviklej ze vsech mich pc)
jak se zbavim procesu MSMPENG.exe??

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 20 dub 2012 08:50
od vyosek
:arrow: Ono to treba poznate az budete bez hesel k e-bankingu atd pac ZA je predevsim backdoorem

:arrow: Otevrete si poznamkovy blok
  • Start->spustit->notepad
  • Vlozte text nize
  • Kód: Vybrat vše

    Windows Registry Editor Version 5.00
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "NTI System Update"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
  • Soubor ulozte jako oprava.reg
  • Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)
  • Obrázek
  • Zavrit notepad a spustit dvojklikem oprava.reg
  • Pripadny dotaz na zmenu registru potvrdte
  • Okno jen problikne a opravi regsitry - soubor muzete smazat
:arrow: Restart PC a proces by mel byt fuc

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 20 dub 2012 16:44
od davidrohusch
na neco jsem omilem asi kliknul :?:
Došlo k nahrazení souborů nezbytných pro správnou funkčnost systému windows soubory neznamé verze.Stabilita systému windows bude zachována, pokud systém obnoví původní verze těchto souborů.

Vložte Disk CD aktualizace Service Pack 3 syst,mu windows XP


(ze by to bylo aktuaizaci ovladace zvuku?)

az se vyresi todle tak skusim zbaveni tamtoho rpocesu...

EDIT : TO JE PROCES WINDOWS ESSESTINIALU CO MI Z NEJAKEHO DUVODU ZMIZEL PO OBNOVENI SYSTEMU :?(MSMPENG.exe)

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 20 dub 2012 17:19
od vyosek
:arrow: MSMPENG.exe je proces patrici k windows mesengeru a neni nutny pro beh systemu

:arrow: ZA je nevystipatelny, pokud tam stale je, tak si s OS "hraje"

Ovsem nema cenu tady resit problemy na nakazenem PC, ktere nechcete lecit

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 20 dub 2012 17:25
od davidrohusch
mno kdyz je jediny reseni druhy reinstal tak to si snad budu hrat z registry abych vymyslel lek :DD ZA je na dovoleny uz nekolik tydnu :D spis ten MSMPENG.exe (co se mi obevi jen po nainstalaci Windows essestenial ) ten si hraje z mim pc ale jinak dekuju za rady :D


uz jsem nebudu tahat zalezitosti s ZA (mno i kdyz muj tata taky dostal ten virus :shock: )
a uz sjem zjistil proc jsem mel tu hlasku to bylo asi tim tze jsem aktualizoval zvukovou kartu (hned po nainstalaci tio vyskocilo)


kdyztak dam vedet s tim MSMPENG.exe
EDIT : jak koukám opravdu ZA zmizel O_o bud umi neviditelnost nebo ani jeden s hledacem rootkitu neumi hledat

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 20 dub 2012 20:36
od vyosek
Tak si to zkoumejte a lecte sam a opravujte registry

Zde :closed:

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 21 dub 2012 16:12
od davidrohusch
vzdit ste rekli ze nepomuze nic nez reinstalace :/

Re: ZeroAcces a Tidserv 2 (RUDY)

Napsal: 21 dub 2012 16:47
od vyosek
Ale vy stale mate svuj nazor, i s kolegou jsme se shodli na ukonceni, tohle nikam nevede

:closed: