Zarażone pliki systemowe w c:\windows\system32- błąd Avasta?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

Zarażone pliki systemowe w c:\windows\system32- błąd Avasta?

Post22 sty 2010, 09:29

witam. skanowałem kompa avastem i coś tam znalazł ale poddał zarażone pliki kwarantannie, dodam że są to pliki systemowe, moje pytanie jest czy mogę je usunąć.
zarażone pliki to:

nazwa lokalizacja
1. kernell32.dll c:\windows\system32
2. kernell32.dll c:\windows\system32
3. winsock.dll c:\windows\system32
4. wsock32.dll c:\windows\system32


dzięki
Ostatnio zmieniony 23 sty 2010, 20:40 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Zmiana tytuu

Awatar użytkownika
rokko

Administrator
Posty: 4082
Rejestracja: 23 lis 2008, 22:14
Lokalizacja: Myszków
Kontaktowanie:

zarażone pliki systemowe

Post22 sty 2010, 11:14

Daj logi według tego regulaminu.
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!

Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

zarażone pliki systemowe

Post22 sty 2010, 15:42

Kilkaset tematów było na ten temat.
Te pliki nie są w kwaratannie, lecz są chronione przez Avasta. Zostaw to w spokoju, to nie jest żadne zagrożenie.

Ale logi na wszelki wypadek dać. :)

Twojego posta ,,porządkuje".

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 12:15

podaje logi (gmer skanował ok 3 godz.)

1. attach Dostępne tylko dla zarejestrowanych użytkowników
2. extras Dostępne tylko dla zarejestrowanych użytkowników
3. otl Dostępne tylko dla zarejestrowanych użytkowników
4. dds Dostępne tylko dla zarejestrowanych użytkowników
5. gmer log 1 Dostępne tylko dla zarejestrowanych użytkowników
5. gmer log 2 Dostępne tylko dla zarejestrowanych użytkowników

dz.

-- mniej niż minutę temu --

jeszcze mam takie jedno banalne pytanko-te logi z wklej.org trzeba kiedyś usunąć ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 12:23

Wszystkie logi czyste.
Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
O33 - MountPoints2\{16bb32d1-446b-11de-b0b4-001d7dc81eed}\Shell\AutoRun\command - "" = SLATKO/torta.exe
O33 - MountPoints2\{16bb32d1-446b-11de-b0b4-001d7dc81eed}\Shell\explore\command - "" = SLATKO/torta.exe
O33 - MountPoints2\{16bb32d1-446b-11de-b0b4-001d7dc81eed}\Shell\open\command - "" = SLATKO/torta.exe
O33 - MountPoints2\{52ef483c-909b-11de-b25c-001d7dc81eed}\Shell - "" = AutoRun
O33 - MountPoints2\{52ef483c-909b-11de-b25c-001d7dc81eed}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -- File not found
O33 - MountPoints2\{52ef483d-909b-11de-b25c-001d7dc81eed}\Shell\AutoRun\command - "" = q3kku.exe
O33 - MountPoints2\{52ef483d-909b-11de-b25c-001d7dc81eed}\Shell\open\Command - "" = q3kku.exe
O33 - MountPoints2\M\Shell - "" = AutoRun
O33 - MountPoints2\M\Shell\AutoRun\command - "" = M:\LaunchU3.exe -- File not found
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O4 - HKLM..\Run: [] File not found

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""


:Commands
[emptytemp]
[Reboot]


Kliknij w Run Fix. Zatwierdź restart komputera.

-- mniej niż minutę temu --

jeszcze mam takie jedno banalne pytanko-te logi z wklej.org trzeba kiedyś usunąć ?

Nie. :mrgreen:

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 13:49

zrobiłem wyskoczył mi po jakimś czasie błąd " range change error" i trzeba było wcisnąć ok czekałem jeszcze chwile i nic się nie działo z pulpitu znikły mi ikony więc zrestartowałem komp i po włączeniu (długo się ładował) wyskoczyło mi to Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 15:14

Daj ponownie log z OTL'a.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 16:17

Wszystko się usuneło.

Log czysty.

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 17:23

jeszcze pytanko te dwa linki co były podane w tekście do wklejenia w otl i runfix. jeden nie chciał się otworzyć a w drygim był adobe download manager , miałem go zainstalować ??.
dz.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 17:44

To były błędy w rejestrze, dałem je do usuwania, bo były niepotrzebne.

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

Zarażone pliki systemowe - błąd Avasta?

Post23 sty 2010, 18:18

ok. zaznaczyłem , wkleiłem i run fix. dzięki



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości