dotaz ohledně souboru regedit

...

Moderátor: Mods_senior

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 07 črc 2007 20:43

Stáhni si WinRAR a nainstaluj ho.
Stáhni si ten regedit.rar a ulož ho na disk.
Vytvoř si složku s názvem regedit, která bude na disku C:
Poté klikni pravým tlačítkem na ten soubor regedit.rar klikni na Extract files...
Zobrazí se ti okno do toho volného řádku nahoře zkopíruj tento text:
C:\regedit a klikni na OK.
Poté se podívej do té složky C:\regedit pokud již tam bude rozbalen soubor s názvem regedit.exe pokud ano tak je to v pořádku.

Poté spusť notepad a do něj zkopíruj tento text:

if exist "C:\WINDOWS\regedit.exe" del /q "C:\WINDOWS\regedit.exe"
copy /y "C:\regedit\regedit.exe" "C:\WINDOWS\regedit.exe"
if exist "C:\WINDOWS\system32\dllcache\regedit.exe" del /q "C:\WINDOWS\system32\dllcache\regedit.exe"
copy /y "C:\regedit\regedit.exe" "C:\WINDOWS\system32\dllcache\regedit.exe"



Pak dej Soubor (File) -> Uložit jako (Save As) -> jak je Název souboru (File name) tak do toho řádku napiš: fix.bat
Jak je Typ souboru (Save as type) tak tam vyber *všechny soubory (*all files)

A ulož ho na %systemdrive% to znamená v tvém případě na disk C:

A spusť ho.

Poté nechej znova tyto dva soubory otestovat:
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\dllcache\regedit.exe

A zkopíruj sem výsledky.

+ jak budeš vkládat výsledky tak napiš z jakého umístění by ten regedit.exe testován.

+ Spusť znovu MWAV klikni na Clear Log a poté na Update a pak Scan.
A zkopíruj sem ten upravený log.

Kdyby jsi něčemu nerozuměl tak se ptej.
Nebo kdyby jsi nevěděl jak něco udělat.

Reklama
Uživatelský avatar
Pepas87
Level 4
Level 4
Příspěvky: 1280
Registrován: únor 07
Bydliště: Jiřetín pod Bukovou
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Pepas87 » 07 črc 2007 20:43

paul27 píše:A ještě, čím bych měl rozbalit ten soubor regedit.rar? Vždycky když to chci otevřít, tak se mi zobrazí toto:

http://img521.imageshack.us/my.php?image=regeditzi4.png


tak to asi nemáš nainstalovaný WINRAR...
Asus M4N68T; AMD Athlon X3 450 (3,2GHz);
2x (2x2048) RAM (1333MHz); ATI HD6850 1GB; 22" + 24" LG;
Vertex4 128GB + Samsung 1TB + 3TB; Samsung SH-s183l;
tiskárna Kyocera TASKalfa 250ci

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 07 črc 2007 20:52

Hmmm tohle už mám, ale spíš by mě zajímalo, jak docílit odstranění C:\\WINDOWS\regedit.exe ?

Prostě to smažu, zavřu okno C:\\WINDOWS\, otevřu a je to tam zase.

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 07 črc 2007 21:20

Udělal jsem všechno, jak si poradil a problémy nebyli a tady je první výsledek z umístění C:\\WINDOWS\ >

File: regedit.exe
SHA-1 Digest: c275744429f017d518138027c1a5bca3fb7b4043
Packers: Unknown
Status: Potentially Clean




Scanner Scanner Version Result Scan Time
ArcaVir 1.0.4 Clean 3.60772 secs
avast! 3.0.0 Clean 0.041801 secs
AVG Anti Virus 7.5.47 Clean 4.40886 secs
BitDefender 7.1 Clean 19.2416 secs
CAT QuickHeal 9.00 Clean 18.66 secs
ClamAV 0.90/3608 Clean 0.213045 secs
Dr. Web 4.33.0 Clean 18.4781 secs
F-PROT 4.6.7 Clean 0.829347 secs
F-Secure 1.02 Clean 0.531994 secs
H+BEDV AntiVir 2.1.10-51 Clean 6.4395 secs
McAfee Virusscan 5.10.0 Clean 2.46482 secs
NOD32 2.51.1 Clean 2.67946 secs
Norman Virus Control 5.70.01 Clean 11.2568 secs
Panda 9.00.00 Clean 2.36533 secs
Sophos Sweep 4.19.0 Clean 4.7999 secs
Trend Micro 8.310-1002 Clean 0.0204921 secs
VBA32 3.12.0.2 Clean 3.31265 secs
VirusBuster 1.3.3 Clean 4.1136 secs



A tady z C:\WINDOWS\system32\dllcache\ :

File: regedit.exe
SHA-1 Digest: c275744429f017d518138027c1a5bca3fb7b4043
Packers: Unknown
Status: Potentially Clean




Scanner Scanner Version Result Scan Time
ArcaVir 1.0.4 Clean 4.93983 secs
avast! 3.0.0 Clean 0.099849 secs
AVG Anti Virus 7.5.47 Clean 11.5728 secs
BitDefender 7.1 Clean 13.4833 secs
CAT QuickHeal 9.00 Clean 19.8056 secs
ClamAV 0.90/3608 Clean 0.20723 secs
Dr. Web 4.33.0 Clean 14.8237 secs
F-PROT 4.6.7 Clean 0.817523 secs
F-Secure 1.02 Clean 0.399667 secs
H+BEDV AntiVir 2.1.10-51 Clean 8.76239 secs
McAfee Virusscan 5.10.0 Clean 2.67775 secs
NOD32 2.51.1 Clean 4.83541 secs
Norman Virus Control 5.70.01 Clean 13.5039 secs
Panda 9.00.00 Clean 2.70452 secs
Sophos Sweep 4.19.0 Clean 8.71526 secs
Trend Micro 8.310-1002 Clean 0.020051 secs
VBA32 3.12.0.2 Clean 5.68446 secs
VirusBuster 1.3.3 Clean 3.26438 secs


Ještě jdu na ten MWAV, ale když to budu dělat z obou účtů(omez. oprávnění a správce), tak to bude až tak za 1,5h.

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 07 črc 2007 21:31

Tak přece jenom je tu jeden problémek. Když spustím MWAV tak je všechno v pohodě až do chvíle, než chci updatovat databázi. Pokaždé mi to napíše takovou tu obvyklou hlášku, že stahování nebylo dokončeno.

Ještě jsem se chtěl zeptat. Po skončení scanu jsem zkopíruju text z okno o nalezených hrozbách nebo něco jiného?(já jen, že si psal upravený a tak mě to trochu zmátlo)

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 07 črc 2007 22:51

Tady je log z účtu správce:

Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\WINDOWS\Downloaded Program Files\wlscBase.dll". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\WINDOWS\Downloaded Program Files\wlscBase.dll". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Lavasoft\Ad-Aware SE Personal\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Lavasoft\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Sunbelt Software\Personal Firewall\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Sunbelt Software\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Sunbelt Software\Personal Firewall\License\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Sunbelt Software\Personal Firewall\Config\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\Program Files\Sunbelt Software\Personal Firewall\Config\IDSRules\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "ICQLite". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Mozilla Firefox (2.0.0.3)". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{78CC3BAB-DE2A-4FB4-8FBB-E4DADDC26747}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{BFD080F6-3BF0-40E1-9507-9CA969C35870}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F34D9A5F-484A-4E31-A9D3-908CB265B289}". Provedené akce: Nic nebylo provedeno.




Jen jak jsou ty první tři položky, tak není to něco, co stahuje trojany a tak?? Zbytky po infekcích to asi moc nejsou, protože jsem žádnou dlouho neměl.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 07 črc 2007 22:54

v logu nevidim nic nebezpečnýho.

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 08 črc 2007 12:56

A ten soubor regedit je už teda v pořádku??

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 08 črc 2007 13:11

Ano je v pořádku.

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 08 črc 2007 13:21

Tak děkuju moc.

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 08 črc 2007 13:41

Nemáš zač.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Dotazy ohledně Plexu
    od Fargotroniac » 22 lis 2024 10:55 » v Vše ostatní (sw)
    0
    2640
    od Fargotroniac Zobrazit poslední příspěvek
    22 lis 2024 10:55
  • Rada ohledně zdroje k pc
    od Lokna » 12 kvě 2025 12:16 » v Rady s výběrem hw a sestavením PC
    3
    3484
    od windroid2 Zobrazit poslední příspěvek
    12 kvě 2025 13:20
  • PC okolo cca 25k (Kontrola a rada ohledně HW)
    od Mr.N00B » 04 dub 2025 18:37 » v Rady s výběrem hw a sestavením PC
    1
    2242
    od Alferi Zobrazit poslední příspěvek
    05 dub 2025 11:36
  • Dotaz- bottleneck
    od vasson » 24 pro 2024 22:22 » v Rady s výběrem hw a sestavením PC
    2
    2273
    od Cleric Zobrazit poslední příspěvek
    25 pro 2024 11:47
  • Dotaz na výběr SSD disku
    od Jirka88 » 10 zář 2024 17:52 » v Rady s výběrem hw a sestavením PC
    3
    1986
    od Jirka88 Zobrazit poslední příspěvek
    12 zář 2024 19:44

Zpět na “Vše ostatní (sw)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů