Инструкции & Трояны Валерий : 2008-12-07
Как удалить троян TDSServ (TDSSserv.sys)
Троян TDSServ – это опасный троян, так же известный под именами Backdoor.Win32.TDSS, Backdoor.TDSS и Backdoor.Tidserv. Это очень опасный троян который использует руткит технологии для того чтобы скрыть собственное присутствие на компьютере. Для этого троян TDSServ использует разные имена для своих компонентов, регистрирует основной компонент как скрытый драйвер, а так же перехватывает обращение к реестру и файловой системе. Поэтому с помощью большинства программ вы даже не сможете найти файлы этого трояна.
После заражения блокируется доступ пользователя к большинству антивирусных сайтов, а также запуск антивирусных и антиспайварных программ. Троян TDSServ распространяется не в одиночку, а в основном он идёт в комплекте с трояном (trojan.fakealert), который показывает поддельные сообщения о заражении компьютера и предлагающего скачать и установить на компьютер поддельную антиспайварную программу.
Рассмотрим как удалить троян TDSSserv и сопутствующие вредоносные программы.
1. Отключаем основной компонент (скрытый драйвер) трояна TDSSserv.
- Кликните правой клавишей мыши по иконке Мой компьютер.
- В открывшемся меню выберите пункт Свойства.
- В открывшемся окне Свойства системы выберите вкладку Оборудование.
- Кликните по кнопке Диспетчер устройств.
- Кликните Вид, в открывшемся меню кликните по пункту Показать скрытые устройства.
- В списке устройств найдите пункт Драйверы устройств не Plug and Play.
- Кликните по + слева от наименования этого пункта.
- В открывшемся списке кликните правой клавишей по пункту TDSSserv или TDSSserv.sys или TDSSxyz.sys где xyz случайные символы. Так же отключите драйвера clbdriver.sys, seneka.sys (это тоже трояны, которые могут идти в комплекте).
- В открывшемся меню выберите Отключить.
- Кликните Да для подтверждения ваших действий.
- Закройте все окна и перезагрузите компьютер.
2. Удаляем троян TDSSserv
- Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
- Запустите и скопируйте ниже приведённый текст в Input script Box:
Drivers to delete:
TDSSserv.sys
clbdriver.sys
seneka.sys - Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
- Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
3. Удаляем сопутствующие вредоносные программы.
- Скачайте программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Троян TDSSserv создает следующие файлы.
%Temp%\file.exe
%Temp%\TDSS[случайные_символы].tmp
%System%\drivers\TDSS[случайные_символы].sys
%System%\TDSS[случайные_символы].sys
%System%\TDSS[случайные_символы].dat
%System%\TDSS[случайные_символы].log
%System%\TDSSerrors.log
%System%\TDSSservers.dat
%System%\TDSSl.dll
%System%\TDSSlog.
%System%\TDSSmain.dll
%System%\TDSSinit.dll
%System%\TDSSlog.dll
%System%\TDSSadw.dll
%System%\TDSSpopup.dll
Если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш компьютерный форум.
Дата:2009-01-30 8:10 1. Автор:Татьяна
Валерий, огромное Вам СПАСИБО за подробную инструкцию по удалению вируса TDSSery (Троян). ВСЁ ПОЛУЧИЛОСЬ!!! До удаления вируса его обнаруживали, но он не удалялся, компьютер стал как-то странно задумчив, перестал работать дефрагментатор диска. Следуя Вашей инструкции мне удалось обнаружить и удалить 9 зараженных файлов. Дефрагментатор заработал. Ваша инструкция так понятна и подробна, что работать с ней смог даже такой
Дата:2009-02-13 4:00 2. Автор:Борис
Большая благодарность автору за эту статтю, я уже подумивал переустанавить
Windows, пока не прочитал статтю Валерия. С помощю ее я успешно удалил этого
трояна.
!!! БОЛЬШОЕ СПАСИБО !!!
Дата:2009-02-25 17:18 3. Автор:Igor
и Спасибо за статью очень помогла. Что самое интересное стоял нод32 обновлялся 2 раза в день, все защиты включены были и пропустил его и при ручном сканирование не находил. А по вашей статья за пару минут убил гада
Дата:2009-03-03 11:18 4. Автор:Yurikos
Koroche bratan , ogromnoye spasibo za konkretnuyu pomosh\’.
Na eisai kala , glitosa apo polli mbela . Epitelous to ksefortothika to gamimeno io .
It caused a lot of trouble to me . But now thanks to your advice it\’s evenually gone .
Vsego tebe horoshego i prodolzhay dal\’she pomogat\’ liudiam !
Дата:2009-03-06 8:56 5. Автор:шарамыга
СПАСИБКИ !!! Проверено работает 100%,удалил back door.tdss.82.
Дата:2009-04-02 3:25 6. Автор:worker
Если в Windows отключить возможность дистанционного управления компьютером, то и подобные вирусы исключены. А когда вы коннектитесь к компу, вводите логин и пароль и комп открывает Вам двери, то такая система почти всегда обречена. Некоторую часть Windows следует переписать заново, поскольку ее главный сетевой модуль как раз тем и занимается, что выкачивает дрянь с сети и запускает и никак этот модуль не остановить.
=(
Дата:2009-04-02 7:31 7. Автор:Валерий
Трояны поражают компьютеры через очень большое кол-во уязвимостей. 90 процентов из них – это багив IE.
Дата:2009-07-14 20:09 8. Автор:Ира
Кликните правой клавишей мыши по иконке Мой компьютер.
В открывшемся меню выберите пункт Свойства
*******
Я не могу этого сделать. Троян блокирует
Дата:2009-07-15 18:55 9. Автор:Валерий
Ира, сразу перейдите ко второму шагу.
Дата:2010-01-02 4:40 10. Автор:nataly
Здраствуйте! Помогите пожалуйта! я пыталась удалить троян по вашей инструкции-но когда открыла драйвера устройств не Plug and Play, то не обнаружила там TDSSserv.sys,clbdriver.sys,seneka.sys((((( Что мне делать? Я когда открываю браузер интернет эксплор вместо обычного окна выходит окно с оповещанием о том что комп заражен трояном и что надо отослать смс для активации OKEV чтоли …….Пожалуйста помогите мне
Нфтфлья
Дата:2010-01-02 7:50 11. Автор:Валерий
nataly, наиболее вероятно, ваш компьютер заражён другим трояном. Обратитесь на наш форум за помощью.
Дата:2010-01-30 13:40 12. Автор:colt
Автору АХРОМНЫЙ рэспект!
Дата:2010-03-10 3:31 13. Автор:Tatjana
Spasibo ogromnoeeee! vsjo poluchilosj…