Vir na Chip CD 11/01

Postup odstran∞nφ trojskΘho kon∞ BACKDOOR.NOMAKER, kter² se do vaÜeho poΦφtaΦe mohl dostat spuÜt∞nφm programu Tyger INFO z rubriky Od naÜich Φtenß°∙ na minulΘm Chip CD.

V rubrice "Od naÜich Φtenß°∙" na Chip CD 11/01 se nachßzφ program Tyger INFO (ctenari\vitek\tyger.exe), kter² po spuÜt∞nφ ze sebe extrahuje vir (trojsk² k∙≥) Backdoor.Nomaker. Tento vir je mo₧nΘ nejprve detekovat v adresß°i Windows\Temp (soubory dsetup.exe a PKG41F5.EXE) a pak nßsledn∞, po restartu, v adresß°i Windows\System (soubory nzrue32.exe, icd.exe [Icd.exe], kbdplug.dll a kbdmp.qzd). Stejn∞ jako dalÜφ trojskΘ kon∞ se Nomaker nechovß destruktivn∞, ale monitoruje Φinnost klßvesnice a v²sledky uklßdß do souboru kbdmp.qzd. ZjiÜt∞nΘ informace posφlß p°es internet na n∞kolik komunikaΦnφch kont mezinßrodnφch server∙ (Yahoo apod.).

V dob∞ p°φpravy CD ho vÜak ₧ßdn² nßmi pou₧φvan² AV program neodhalil, Nomaker proklouznul ochranou, za co₧ se posti₧en²m u₧ivatel∙m samoz°ejm∞ omlouvßme.

DoporuΦujeme program Tyger INFO nespouÜt∞t. Pokud se tak ji₧ stalo, sma₧te vÜechny soubory v adresß°i Windows\Temp a v adresß°i Windows\System sma₧te soubory nzrue32.exe, icd.exe [Icd.exe], kbdplug.dll a kbdmp.qzd. Pokud to nelze provΘst, musφte soubory smazat v re₧imu DOS, p°φpadn∞ m∙₧ete pou₧φt nφ₧e uveden² bezpeΦn² postup s pou₧itφm programu AVG.

S detekcφ tohoto trojana si by si m∞li poradit vÜechny antivirovΘ programy aktualizovanΘ po 6.11. 2001.


 
U₧ivatelsky nejp°φv∞tiv∞jÜφ zp∙sob detekce a odstran∞nφ Backdoor.Nomakeru:

  • Aktualizujte program AVG z tohoto Chip CD (rubrika Servis). To nenφ pot°eba pokud ji₧ mßte virovou databßzi z 2.11. nebo nov∞jÜφ.
    Pokud AVG nepou₧φvßte, lze podobnΘho v²sledku dosßhnout i pomocφ AVP.  Instalace obou program∙ naleznete v rubrice Servis. 

  • Spus¥te AVG a v n∞m hlavnφ test vaÜeho systΘmovΘho disku (C:). DoporuΦujeme vypnout rezidentnφ monitor vir∙.

  • P°i prvnφm pr∙chodu AVG nalezne 3 v²Üe zmi≥ovanΘ soubory jako naka₧enΘ virem, jen jeden (icd.exe) vÜak p∙jde SMAZAT. Sma₧te ho.

  • Restartujte poΦφtaΦ a znovu spus¥te AVG, p°i novΘm pr∙b∞hu ji₧ p∙jdou smazat i zb²vajφcφ dva soubory (u₧ nejsou nata₧eny jako rezidentnφ). Tφm je Backdoor.Nomaker odstran∞n z vaÜeho poΦφtaΦe.