opět PS Guard

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

Příspěvek od Jidhash »

Tak ve složce c:\Windows\Prefetch mám 21 ! souborů např.Rundll32.EXE-45EE6CFb.pf atd., všechny jsou z 6.11 a jen jeden klasický rundll32 je ve složce c:\Windows\system32 z 28.8.2004

mám to všechno smazat ?
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Všech 21 souborů bys mohl projet na tom jottiscanu nebo Virustotalu, ale mám dojem, že PSGuard se neprojevuje jako virus, a možná by jej tam nezaznamenali. Zkus alespoň některé z nich - ono to i tak dost dlouho trvá. Ale myslím, že jsme na to kápli. :D
Uživatelský avatar
halancik
Level 1
Level 1
Příspěvky: 63
Registrován: 03 lis 2005 16:36

Příspěvek od halancik »

No a zrovna tohle (spyemergeancy) jsem si chtěl koupit. :-(
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Halancik:

Jestli máš Microsoft Antispyware, Spybot, Ad-aware(všechny jsou zdarma), k tomu dobrej antivir a firewal, tak se raduj, že ušetříš na něco užitečnějšího.
:D :D :D
Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

Příspěvek od Jidhash »

tak jsem jich pár poslal jak na jottiscan tak i na Virustotal a oba hlásili že soubory jsou v pořádku
Uživatelský avatar
halancik
Level 1
Level 1
Příspěvky: 63
Registrován: 03 lis 2005 16:36

Příspěvek od halancik »

Všechno samozřejmě mám-když je to zadarmo :smile: .Ale stejně to bylo hezký :smile: .
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Myslel jsem si to, ale jeden z nich( měl by mět stejné jméno, jako ten v HJTlogu
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
ten jsi tam také poslal?
Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

Příspěvek od Jidhash »

zrovna tenhle tam není ani nikde jinde, v "hledání" se vůbec neobjevil
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Dobrá, zkus ho tedy v HJT fixnout a restartuj PC. Pokud se ti tam PSGuard objeví znovu, tak ten
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings v HJT obnov a nastoupí akce se SmitRemem.

Ještě něco: všimni si v HJT, jestli se ten řádek náhodou neobnovil sám!
Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

Příspěvek od Jidhash »

no, tak jsem spustil Smitrem a pak vše překontroloval Ad-Awarem a Spy-Sweeperm a obdržel jsem hlášku, co jsem už dlouho neviděl - něco jako Congratulation ! No spyware adware detected :D
Tak se mi zdá že nastal čas abych vám všem zainteresovaným do mého problému upřímně poděkoval
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Tak jsem rád, Doufám, že máš vyhráno :D :D :D
Raději ještě nakoukni do registů.
Naposledy upravil(a) mijaja dne 07 lis 2005 19:26, celkem upraveno 1 x.
miras
Tvůrce článků
Příspěvky: 2159
Registrován: 13 črc 2004 11:45

Příspěvek od miras »

Jidhash píše:Tak ve složce c:\Windows\Prefetch mám 21 ! souborů např.Rundll32.EXE-45EE6CFb.pf atd., všechny jsou z 6.11 a jen jeden klasický rundll32 je ve složce c:\Windows\system32 z 28.8.2004
mám to všechno smazat ?

K čemu slouží složka prefetch se můžeš dočíst třeba tady. Jejím smazáním nic nezkazíš...
Odpovědět

Zpět na „Viry, antiviry, firewally…“