O Mica Problema Cred

cip21
editat februarie 2009 în Discu355ii malware

la sf imi zc ca la sters,si nu mai e nici o problema,iar cand ii dau urmatoarea scanare iar mi-l gaseste acolo :mellow: dupa vreo 10 scanari tot acolo il gasesc cu toate ca imi zice ca totul e ok la sf,aa si dc nu mere sa postez jurnalul aici <_< <_<

Comentarii

  • rootkit
    editat februarie 2009

    Poti pune logul Bitdefender sa vedem calea exacta ?


    Momentan sunt niste restrictii pe forum, pune linkul folosind tagul


    [c0de] link [/c0de]


    Inlocuiesti zero cu o

  • cip21
    editat februarie 2009
    la sf imi zc ca la sters,si nu mai e nici o problema,iar cand ii dau urmatoarea scanare iar mi-l gaseste acolo :mellow: dupa vreo 10 scanari tot acolo il gasesc cu toate ca imi zice ca totul e ok la sf,aa si dc nu mere sa postez jurnalul aici <_< <_<
    [


    link

    c:\documents and settings\all ussers\application data\karspesky lab setup files\karspesky internet security 2009\english\kis.en.msi=](embedded cab)=]avp.exe nume amenintare backdor.generic.155138 situatie finala sters si cand ii dau urmatorea scanare tot acolo il gasesc si nus de unde a aprut asta karpesky internet ca yo folosesc bitdefender 2009 is


  • Scaneaza fisierul in virustotal.com daca este sub 10 mb ca dimensiune.


    Daca fisierul e sub 2mb poate fi uploadat si postat in zona sample submision pentru analiza.Se arhiveaza si se paroleaza cu pass infected


    E foarte posibil ca respectivul fisier sa fie kit-ul respectivului antivirus si sa fie doar un fals pozitiv.


    Esti sigur ca undeva in trecut n-ai incercat sa instalezi kis ?


    Acesta se protejeaza in momentul instalarii impotriva modificarilor ,si prin urmare, e posibil dintr-o eroare ,sa-si fi lasat kitul orfan prin documents and settings.Datorita selfprotectionului din cadrul rutinei de instalare fisierul va fi regenerat permanent.


    Posibil sa-si pastreze o copie in folderul SistemVolumeInformation sau in folderele Temp ,deci incearca sa dezactivezi Sistem Restore ,sa cureti fisierul detectat de BD,sa stergi toate fisierele Temp (apeland chiar la Disk Cleanup din Windows) si sa dai restart la computer.


    Reactiveaza Sistem Restore dupa procedura.