regsvr32

Informácie o software, ankety...
pzoli19880213
Novice
Novice
Príspevky: 6
Registrovaný: 29 nov 2010, 17:01

regsvr32

Príspevok od používateľa pzoli19880213 »

Zdravim.

Eset mi hlasi virus. Infikovany subor zmaze, ale file co sposobuje infikovanie necha a tak stale sa to opakuje. File ktory sposoby infikovanie je regsvr32.exe Troska som si pohladal nieco o tom regsvr32.exe, a som si prisiel na to, ze to je dost dolezite nieco. Takze asi nebolo by najlepsie to vymazat :P
Co mozem robit aby mi nerobil infekcie???
Dufam, ze je niekto kto by mi vedel poradit :)
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Re: regsvr32

Príspevok od používateľa hrban »

je to vírus ktorý treba zmazať, nieje to originálny súbor je to nejaký vírus ktorý má rovnaké meno ako regsvr32 ale sa nachádza niekde inde ako by sa mal (orig je asi vo win\system32 a tento je len vo win\)
pzoli19880213
Novice
Novice
Príspevky: 6
Registrovaný: 29 nov 2010, 17:01

Re: regsvr32

Príspevok od používateľa pzoli19880213 »

ale problem je to, ze mi eset smart security pise, ze infikaciu sposoby prave ten ktory sa nachadza v system32
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Re: regsvr32

Príspevok od používateľa hrban »

tak ho zmaž ak je už infikovaný tak je aj tak nefunkčný pre win
alebo ho daj sem http://www.virustotal.com/ uploadni to tam a keď sa ťa bude pýtať či chceš urobiť scan tak daj ano(reanalyse) a urobí ti test všetkých AV pošli to potom sem
Son-Goku
Darca
Darca
Používateľov profilový obrázok
Príspevky: 4149
Registrovaný: 14 júl 2010, 18:28
Bydlisko: H λ L F L I F E FAN

Re: regsvr32

Príspevok od používateľa Son-Goku »

taketo problemy riesi aj na viry.cz/forum su to manici
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Re: regsvr32

Príspevok od používateľa p4ra »

redsvr32 urcite nemaz. Ten je dolezity na registraciu suborov, napr. DLL kniznic alebo ActiveX. Dolezita komponenta system32 zlozky.

Z vlastnej skusenosti viem, ze sa nanho vesia skor malware, ako samotny virus. Ak si s tym nevie poradit ESET (nevie si poradit s kazdym virusom), skus nejaku alternativu. Napr. Avira.

Potom este skus spustit Spybot, ci Ad-Aware, ktori by mali odstranit pripadny malware.
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Re: regsvr32

Príspevok od používateľa Mek »

Ja by som ho zmazal a nahradil kopiou z instalacneho media (alebo overenym suborom z ineho kompu).
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Re: regsvr32

Príspevok od používateľa hrban »

mek presne to som mal v pláne ale nech to najskôr oscanuje cez virustotal.com
lokkju
Zablokovaný
Zablokovaný
Príspevky: 432
Registrovaný: 22 máj 2010, 21:09

Re: regsvr32

Príspevok od používateľa lokkju »

nevymaže ti ho preto, lebo to je protected system file.

1/. vypni system restore
2/. restart comp a zvol boot from cd/dvd
3/. vloz instalacne medium windows
4/. z boot menu zvol recovery
5/. daj copy cdrom(pismeno media) \i386\regsvr32.ex_ c:\windows\system32\regsvr32.exe
6/. restart pc
7/. malo by byt po probleme.
8/. po uspesnom nastartovani systemu daj full scan antivirom.
9/. obnovu systemu uz nezapinaj, je to zhovadilost MS, semeniste virov ...

//autoeditácia príspevku (16 Dec 2010, 2:20)
ad para
adaware od lavasoft má svoj zenit za sebou. možno ti chodia do schranky advertismenty tohoto nepodarku, a teší ťa to. neviem. ale radiť náhradu scanu avirou 1x pri starte updatovanou namiesto nodom - hoci aj trial verziou značí o tvojom zúfalstve pri výbere free antivirov.
regsvr32 je hook umožňujúci beh dll - if present. takže, nič sa naň nevešia, ak je to virus - to odhalí každý AV, ak je to rootkit, tak bude asi problem v zhovadenom, exploitmi napadnutom hacknutom systeme, ktoreho idiot majitel sa stal súčasťou bootnetu.

ešte: aký vidíš rozdiel medzi malware a virusom?
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Re: regsvr32

Príspevok od používateľa p4ra »

lokkju, k prvej casti. Az na ten bod 9. by som aj suhlasil. A teraz k tej druhej.

Nechodi mi do schranky ziadny advertisment, takze ma nema co tesit. Resp. sam nepouzivam Ad-Aware. Ale ked uz ma nutis k vyjadreniam, toto je veta bezpecnostneho experta, ktory sa tymto zaobera urcite viac, ako ty aj ja:

Ad-Aware Pro is better than the average software, and much more effective than even some of the full-featured internet security suites when it comes to spyware removal.

K tym antivirusom. Ja doma mam riesenie od ESET-u, aj to len preto, lebo som ho kupil lacno, cez znamost. Inak by isiel z mojho PC, raz-dva. Neviem, ako ty, ale cast prace, ktoru robim, a ktorou sa zivim je aj IT bezpecnost. A osobne som za riesenia, ktore su "trosku" drahsie a vyrazne narocnejsie, ale o to lepsie (McAfee, ci Symantec). Co sa tyka Aviry. S prehladom niekolko krat vyhrala v testoch, co sa tyka detekcie rootkitov, malware, spyware, ci virusov. To nie je moj vymysel. Google mas, hladaj. S tym zufalstvom to nemozes ani mysliet vazne, kedze ako som pisal vyssie, za software si platim. Neviem, ci to mozes o sebe povedat ty.

regsrv32 nema nic spolocne s umoznovanim behu DLL, ale je pouzivany na ich registraciu.

Robis zo seba experta, pritom mna sa pytas na rozdiel medzi virusom a malware? To nemozes mysliet vazne.

http://en.wikipedia.org/wiki/Malware
http://en.wikipedia.org/wiki/Computer_virus

A predstavi si, ze clanok o virusoch PREKVAPUJUCO zacina vetou: Not to be confused with Malware.

Seriously. Troll harder next time.

A mimochodom, vobec mi nejde o to, kto dosti dalej, ale o to, aby som pomohol chalanovi. Ale nemam rad typy ludi, ako si ty, ktore si myslia, ze ked vedia najst riesenie na jednu vec, tak zo seba robia hrdinov.
lokkju
Zablokovaný
Zablokovaný
Príspevky: 432
Registrovaný: 22 máj 2010, 21:09

Re: regsvr32

Príspevok od používateľa lokkju »

para
preco nesuhlasis s bodom 9./ ? je to naprosto logicky krok. ak sa jedna o zalohu dat, ja osobne preferujem iny (fyzicky) hdd, nez ten na ktorom je system. tam aj obcas (pri dolezitych krokoch) robim zalohu systemu cez acronis. v pripade problemov v systeme sa da rychlo obnovit. a ze sa niektore virusy znova regrutuju prave z obnovy systemu, by si ako it makac mohol vediet. verim vsak, ze si sa snazil priblizit laickemu rieseniu. takze za tymi bodmi, co som napisal od a do z stojim. je to prehladne a ciste riesenie problemu.

adaware a vyjadrenie bezpecnostneho experta (+ nabadanie k pouzitiu google - hehe): na nete najdes plno nazorov; teraz neviem ci sa riadit tym, co kde kto popise (pritom nevieme komu robi pan bezpecnostny expert reklamu), alebo vlastnymi skusenostami. to ty najprv precitas clanky a potom podla toho zabezpecujes system? zbohom rodina.
ps pouzivam altavistu :-)

avira free: vsetko ok, skusal som ju. isla mi na nervy mnozstvom falosnych poplachov (co iste nie je dobre, ak pod vplyvom tohoto menej skuseny uzivatel da vymazat vsetko co "detekovala", zmaze pri tom aj nejaky system subor, a potom sa cuduje, ze mu system viac nestartuje alebo robi psie kusy. druhy dovod preco mi vadila free verzia: len jeden (alebo dva - teraz uz presne neviem) updaty av databazy denne.

tiez pouzivam platenu verziu eset, ale len NOD32. ten ich firewall je naprosto zakladny, porovnatelny s tym basic windows. na obcasny scan "inou stranou" pouzivam MBAM, firewall comodo.

regsvr32 - samozrejme moja chyba, pri tej rychlosti som uvazoval skratkovito a poplietol to s rundll32.

malware - vseobecne skodlivy soft. zahrna pod seba vsetky kategorie, teda virus, trojan, adware, tracking cookies ... etc.
takze mi to pripada ako protirecenie typu: alkohol skodi a skodi aj vodka :-))

no vidis - tak to sme dvaja.
ps. len povodny autor otazky sa nam uz davno vyparil :-)
Napísať odpoveď