Problem, wirus w System Volume Information

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Re: Problem, wirus w System Volume Information

Post22 mar 2009, 17:31

djkamil09061991 pisze:mam pytanie po czyszczeniu rejestru programem Eusing Free Registry Cleaner w autostarcie pojawił mi się wpis KernelFaultCheck %ssystemroot%\system32\dumprep 0 -k. czy to jest coś groźnego? czy mogę to wywalić z auto startu?

Możesz spokojnie wywalić.


==========
K.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Re: Problem, wirus w System Volume Information

Post23 mar 2009, 16:44

mam pytanko bo deinstalacji gry wolwenstein zostały mi w menedżerze zadań dwa wpisy PnkBstrA iPnkBstrB. i w windows/system 32 też się pojawiły dwie ikonki tego . jak się tego pozbyć z menedżera?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem, wirus w System Volume Information

Post23 mar 2009, 18:00

Pokaż najnowszy log z ComboFixa.


============
K.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem, wirus w System Volume Information

Post23 mar 2009, 18:45

Wklej do Notatnika:

Kod: Zaznacz cały

File::
c:\windows\system32\PnkBstrB.exe
c:\windows\system32\PnkBstrA.exe

Driver::
PnkBstrA
PnkBstrB

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> Obrazek
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.

Powiedz, czy po tej operacji dalej widnieje w procesach.?



===========
K.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Problem, wirus w System Volume Information

Post23 mar 2009, 19:14

log z combofix po usuwaniu
Dostępne tylko dla zarejestrowanych użytkowników
już niema tych procesów w menedzerze

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem, wirus w System Volume Information

Post23 mar 2009, 19:15

Hehe, czyli jest OK. :)


===========
K.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Re: Problem, wirus w System Volume Information

Post25 mar 2009, 18:21

mam pytanie w usługach mam uruchominą usługę aktualizację automatyczne. mogę to wyłączyć jeśli jest mi to niepotrzebne? po co ma niepotrzebnie system mulić.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem, wirus w System Volume Information

Post25 mar 2009, 18:25

Możesz wyłączyć.


=======
K.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Re: Problem, wirus w System Volume Information

Post25 mar 2009, 22:21

mam direct 9c i już parę razy instalowałem stery do karty graf. i mam pytanie czy muszę na nowo instalować directa? czytałem że trzeba.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21330
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problem, wirus w System Volume Information

Post25 mar 2009, 22:55

Tak, jeżeli instalujesz kartę graficzną.
Hotfix
Pozdrawiam, cosik_ktosik :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości