Kspersky wykrył trojana w pliku regedit.exe. Logi

Witam. Bardzo prosze sprawdzić logi bo kasper wykrył konia trojańskiego

TZN. chyba usunął ten cały plik regedit.exe

Potem to samo w pliku regedit.exe.new ale przy neutralizacji napisał że pliku nie znaleziono.

Zauwazyłem że komuter jakby ostatnio spowolnił.

Złączono Posta : 29.06.2007 (Pią) 23:25

Teraz w jeszcze jednym pliku w System Volume…, ale na stronie kaspra na viruslist nie znajduje takiego trojana!

Ostatnio instalowałem Turbo Delphi 2006 może to od niego jakis fałszywy alarm?

logi są czyste, daj loga z ComboFix

ComboFix nie działa, może dlatego że regedit został przez kaspra usunięty. Z tego co teraz mi wiadomo to był to fałszywy alarm, ale przez to straciłem plik regedit.exe.

Jednakże od kilku dni zauważyłem, że jak tylko kasper cos skanuje, np. obiekty startowe itp to komp praktycznie staje w miejscu - nie idzie nic robić tak długo uruchamia inne aplikacje czy nawet w przeglądarce nowego adresy nie chce wpisac. Rejestr poczyszczony regCleanerem, Startup zminimaliyowany, zrobiona defradmentacja a pomimo tego starsznie muli (ale tylko podczas skanowania - co do tej pory było niezauważalne)

A jak przywrócić regedit?

Kasper powinien utworzyć kopie zapasową usuniętych plików jeśli tak się stało można wysłać je do ich laboratorium w celu sprawdzenia ,druga sprawa jeśli to był fałszywy alarm a są ich kopie po aktualizacji takie pliki są automatycznie sprawdzane i w razie błędu przywracane.

No można przywrócić świeżą kopię rejestru spod konsoli odzyskiwania, tylko że sterowniki będziesz musiał instalować. Gdyby nie było regedita to komp by Cię powitał BSODem i nic byś nie zrobił, więc może lepiej sprawdzić jakich wpisów brakuje, np programem Regmon.