[ Príspevkov: 11 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 15.10.11
Prihlásený: 17.12.17
Príspevky: 372
Témy: 59 | 59
Bydlisko: Banska Byst...
NapísalOffline : 24.12.2013 20:15 | RootKIT

Čawte chcem predovšetkým vám zaželať veselé vianoce :-) . Mám jeden problém mal som ESET antivír po čase my začal blbnuť tak som si nainštaloval AVAST FREE a našiel my Trojan( win32:BitCoinMiner-CB (Trj) ) lenže sa nachádza v C:/Windows/system32/SharedReg.dll a neviem či ho mám odstrániť kedže sa nachádza vo windows priečinku a názov súboru SVC:SharedReg lebo nechcem to odstrániť pokiaľ je to dáčo dôležité mál niekto z tým dáky problém. ??? Mám to odstrániť nemám neviem...


Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 20.06.11
Prihlásený: 24.05.16
Príspevky: 792
Témy: 58 | 58
Bydlisko: Košice
NapísalOffline : 25.12.2013 18:42 | RootKIT

je to microsoft .net framework
patri to k suboru svchost.exe


Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 15.10.11
Prihlásený: 17.12.17
Príspevky: 372
Témy: 59 | 59
Bydlisko: Banska Byst...
Napísal autor témyOffline : 25.12.2013 18:46 | RootKIT

Mám to brať ako poplašný alebo to mám odstrániť? čo by si spravil ?


Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 20.06.11
Prihlásený: 24.05.16
Príspevky: 792
Témy: 58 | 58
Bydlisko: Košice
NapísalOffline : 25.12.2013 18:48 | RootKIT

ja by som to neodstranoval


Online

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.12.13
Prihlásený: 17.12.17
Príspevky: 1692
Témy: 44 | 44
Bydlisko: Prievidza
NapísalOnline : 25.12.2013 21:02 | RootKIT

Prejdi to aj iným antivirákom - každý raz za čas má falošnú identifikáciu
Vynikajúci je "cureit" na drweb.com
No PREDTÝM si zazálohuj dôležité dáta a najmä - ak by si mal Windowsom zašifrované súbory-priečinky - nikto nikde ničím na celom svete ich už neotvorí
Najjednoduchšie možno je no treba o tom čosi viac vedieť - bootnuť z LibeUSB Linuxu - ten súbor proste nahradiť nepoškodeným z iného zhodného Win...(prípadne vypnúť v services.msc zdieľané registre) a dať ho liečiť antiviráku no platí ZÁLOHUJ dôležité data
ESET - má vynikaúci marketing - či aj antivír, to nech posúdi každý sám...


_________________
Gigabyte Z77X-UP4 TH - i5-3570K 3.40GHz - WD Black 2TB WD2002FAEX - Kingston KHX16C9K2/16X - Zalman Z9 - 600W Fortran Aurum S 80 Plus Gold - LG GH-24NS95 bulk - CPU AC Freezer 7 PRO Rev.2 - Eizo CS230 - Win10 PRO - Samsung SSD 850 EVO 128GB
Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 15.10.11
Prihlásený: 17.12.17
Príspevky: 372
Témy: 59 | 59
Bydlisko: Banska Byst...
Napísal autor témyOffline : 26.12.2013 12:35 | RootKIT

Viete čo asi to nechám tak notebook my ide bez problémov len toto dám to ako falošný poplach a bude :) nemyslím si že by to malo biť dáčo extra hrozivé. Ja len tak či ste sa stým dákto nestretli ale pítal som sa kamaráta a on taký súbor ani nemá vo windowse tak neviem :)


Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 03.01.09
Príspevky: 6267
Témy: 8 | 8
Bydlisko: KE
NapísalOffline : 26.12.2013 12:40 | RootKIT

Tak si ten súbor skopíruj na iné miesto napr.na D a z C ho potom zmaž a reštartuj PC.Ak pôjde bez problémov ,tak je všetko v poriadku.Keby bol problém ,tak tam skopíruješ súbor zo zálohy.


_________________
PC MB:ASUS Sabertooth P67 CPU:i5-3570S+cooler GEMIN II SF524 RAM:Kingston HyperX BEAST XMP 4x4GB 1866MHz GPU:MSI N750Ti-2GD5/OC
HDD1:
SSD GOODRAM Iridium Pro 240GB HDD2:WD RED 1TB HDD3:WD Purple 2TB HDD4:Seagate SV35.5 2TB HDD5:WD Green 2TB HDD6:WD Red 3TB
PSU:
Super Flower SF-650PE14XECASE:CoolerMaster CMForce 500 LCD:Samsung SMBX2335
Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 20.06.11
Prihlásený: 24.05.16
Príspevky: 792
Témy: 58 | 58
Bydlisko: Košice
NapísalOffline : 26.12.2013 12:40 | RootKIT

Patri to k microsoft .net cize neodstranuj


Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 10.07.12
Prihlásený: 05.07.15
Príspevky: 731
Témy: 34 | 34
Bydlisko: Bratislava
NapísalOffline : 26.12.2013 14:34 | RootKIT

prebehni si pc ešte alternativnymi scanmi .. skus mbam - ten mi vždy pomohol v tazkostiach


_________________

NTB: Lenovo Y580 i7
PC: Apple Mac mini i5
Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 18.02.11
Prihlásený: 23.10.17
Príspevky: 111
Témy: 4 | 4
Bydlisko: Kostolany p. T
NapísalOffline : 26.12.2013 17:23 | RootKIT

skontroluj to cez virustotal:[url]https://www.virustotal.com/[url]


Offline

Užívateľ
Užívateľ
RootKIT

Registrovaný: 20.06.11
Prihlásený: 24.05.16
Príspevky: 792
Témy: 58 | 58
Bydlisko: Košice
NapísalOffline : 26.12.2013 17:26 | RootKIT

alebo cez kaspersky


 [ Príspevkov: 11 ] 


RootKIT



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Rootkit remover - rada

v Antivíry a antispywary

3

109

12.06.2015 22:31

Smith Wesson

V tomto fóre nie sú ďalšie neprečítané témy.

virus system32, rootkit

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

48

2241

17.03.2010 21:57

yowenka

V tomto fóre nie sú ďalšie neprečítané témy.

Nejde odstrániť vírus (rootkit)

v Antivíry a antispywary

12

804

16.03.2014 17:35

Martin98

V tomto fóre nie sú ďalšie neprečítané témy.

Rootkit - PROSÍM PORAĎTE, POMOŽTE !!!

v Antivíry a antispywary

0

824

10.06.2009 20:46

Stani

V tomto fóre nie sú ďalšie neprečítané témy.

Win32:Rootkit-gen co s tym?

v Antivíry a antispywary

11

1794

25.06.2008 2:50

Roberbo



© 2005 - 2017 PCforum, edited by JanoF