Forum IDG.pl - miejsce dyskusji o IT: AVG Rootkit skaner - Forum IDG.pl - miejsce dyskusji o IT

Skocz do zawartości

Close Open
Close Open

Forum "Ekspert AVG odpowiada..." służy wyłącznie do uzyskiwania pomocy dotyczącej systemów antywirusowych firmy AVG, samych wirusów, produktów firmy itp. Prosimy o umieszczanie w tym forum jedynie wątków merytorycznych, szczególnie pytań odnośnie samego programu jak i wszelkiego rodzaju robaków i wirusów. Prosimy NIE odbiegać od tematu w danym wątku. Jeśli istnieje konieczność zmiany tematu prosimy o rozpoczęcie nowego wątku.

Uwaga! Wszelkie prośby o sprawdzenie loga prosimy publikować w dziale: Bezpieczeństwo komputera i sieci. Jeśli zostaną zamieszczone tutaj, to będą usuwane.

Ekspert z AVG będzie odpowiadał na Wasze pytania co tydzień, więc prosimy nie ponaglać i nie złościć jeśli nie otrzymacie odpowiedzi w ciągu kilku dni. Po prostu dajcie szanse ekspertowi na zapoznanie się z Waszym problemem.
Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Ten temat jest zamknięty

AVG Rootkit skaner Oceń temat: -----

#1 Użytkownik jest niedostępny   knagus Ikona

  • Adept
  • Pip
  • Grupa: Forumowicze
  • Postów: 2
  • Dołączył: 08-maj 11

Napisany 08 maj 2011 - 17:40

Witam,
AVG wykrył u mnie następujące zagrożenia:

;"C:\WINDOWS\system32\drivers\Vax347b.sys";"IRP hook, \FileSystem\Ntfs IRP_MJ_READ -> Vax347b.sys +0x2F34";"Obiekt jest ukryty"
;"C:\WINDOWS\system32\drivers\Vax347b.sys";"Funkcja usługi NtEnumerateKey hook -> Vax347b.sys +0x24FE";"Obiekt jest ukryty"
;"C:\WINDOWS\system32\drivers\Vax347b.sys";"Funkcja usługi NtEnumerateValueKey hook -> Vax347b.sys +0xDD50";"Obiekt jest ukryty"
;"C:\WINDOWS\system32\drivers\Vax347b.sys";"Funkcja usługi NtOpenKey hook -> Vax347b.sys +0xDBD4";"Obiekt jest ukryty"
;"C:\WINDOWS\system32\drivers\Vax347b.sys";"Funkcja usługi NtQueryKey hook -> Vax347b.sys +0x251E";"Obiekt jest ukryty"
;"C:\WINDOWS\system32\drivers\Vax347b.sys";"Funkcja usługi NtQueryValueKey hook -> Vax347b.sys +0xDCA6";"Obiekt jest ukryty"
;"C:\WINDOWS\system32\drivers\Vax347b.sys";"Funkcja usługi NtSetSystemPowerState hook -> Vax347b.sys +0xD4F0";"Obiekt jest ukryty"

Powyżej log z programu AVG po skanie w celu wykrycia programów typu Rootkit. W związku z powyższym mam pytanie: czy plik Vax347b.sys może zostać usunięty? Czy jest to plik systemowy i działanie z nim związane może skutkować problemami systemowymi? Z tego co udało mi się znaleźć w internecie plik ten może być powiązany z programem Alcohol 120%.
Będę wdzięczny za informacje.

Pozdrawiam,
knagus

#2 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39496
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 08 maj 2011 - 18:07

użyj tych wskazówek

Dodaj obrazek
Linkman M-24

#3 Użytkownik jest niedostępny   knagus Ikona

  • Adept
  • Pip
  • Grupa: Forumowicze
  • Postów: 2
  • Dołączył: 08-maj 11

Napisany 08 maj 2011 - 19:04

Dziekuję za odpowiedź.
Czy masz na myśli rozdział w którym poleca się usunięcie plików
C:\WINDOWS\system32\drivers\Vax347b.sys
C:\WINDOWS\system32\drivers\Vax347s.sys

oraz odpowiednich wpisów w rejestrze?
Jednak ja używam wciąż programu Alcohol 120%, a te porady dotyczą błędu, który pojawia się kiedy znów chcemy zainstalowac Alcohol 120%.

#4 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39496
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 08 maj 2011 - 19:28

Ja bym ich nie usuwał. AVG informuje tylko o ukrytym, a nie zarażonym pliku
Linkman M-24

Prześlij ten temat:


Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Ten temat jest zamknięty


Podobne tematy Collapse

  Temat Forum Rozpoczęty przez Statystyki Ostatni post
Nowe odpowiedzi Ikona SKANER W AVG
PROBLEM
Antywirusy: Ekspert AVG odpowiada... Severyn Ikona
  • 5 Odpowiedzi
  • 2964 Wyświetleń
Nowe odpowiedzi Ikona Tu Skaner poczty e-mail AVG
Wiadomość nie może zostać dostarczona
Antywirusy: Ekspert AVG odpowiada... Zielnik Ikona
  • 4 Odpowiedzi
  • 4183 Wyświetleń
Nowe odpowiedzi Ikona AVG a Windows XP SP2 Antywirusy: Ekspert AVG odpowiada... misioo Ikona
  • 3 Odpowiedzi
  • 3280 Wyświetleń
Nowe odpowiedzi Ikona AVG Linux Server Edition Antywirusy: Ekspert AVG odpowiada... MarioM Ikona
  • 1 Odpowiedz
  • 3310 Wyświetleń
Nowe odpowiedzi Ikona Zachowanie AVG 7.0 po wykryciu wirusa. Antywirusy: Ekspert AVG odpowiada... wichura1 Ikona
  • 4 Odpowiedzi
  • 3939 Wyświetleń

2 Użytkowników czyta ten temat
0 użytkowników, 2 gości, 0 anonimowych użytkowników

Reklama