witam.
kumpel ma problem, skanowal ostatnio kompa antyvirem i wywalil ok. 70 robali. (xp profesional). taraz co jakis czas pojawia sie komunikat (systemowy, nie z antywirusa)
RUNDLL
Wystapil blad podczas ladowania C:\WINDOWS\system32\guard.tmp
Odmowa dostepu
co to moze byc i co z rym zrobic?
format dysku i instalka nowa systemu
uszkodzily mu sie pliki
przy tylu wirkach systemowe i tu niema co sie bawic bo to nic nieda
adpawl
(adpawl)
20 Styczeń 2005 22:35
#3
Widocznie gdzieś w systemie pozostało odwołanie do tego pliku…
Zrób tak: Wejdź do Start >> Uruchom, wpisz regedit
W otwartym oknie wciśnij Ctrl+F i wklep: C:\WINDOWS\system32\guard.tmp
Wykasuj wszystkie klucze zawierające ten wpis…
Przykład:
a mniej drastyczne srodki? na pewno nic sie nie da zrobic?
co to jest ten guard.tmp?
Nemesis
(Nemesis)
20 Styczeń 2005 22:43
#5
adpawl
(adpawl)
20 Styczeń 2005 22:49
#6
Wyjaśnienie jest na:
http://www.mcse.ms/message1290529.html
i http://www.lavasoftsupport.com/index.ph … opic=54909
WIęc zerknij 3 posty wyżej! Mile widziany log Hijacka…
Przytoczę fragment:
#:20 [rundll32.exe] ModuleName : C:\WINDOWS\system32\rundll32.exe Command Line : rundll32.exe “C:\WINDOWS\system32\guard.tmp”,UMonitor ProcessID : 2608 ThreadCreationTime : 12-18-2004 8:02:50 PM BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Run a DLL as an App InternalName : rundll LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : RUNDLL.EXE VX2 Object Recognized! Type : Process Data : guard.tmp Category : Malware Comment : (CSI MATCH) Object : C:\WINDOWS\system32\ Warning! VX2 Object found in memory(C:\WINDOWS\system32\guard.tmp) "C:\WINDOWS\system32\rundll32.exe"Process terminated successfully
Canaletto
(Canaletto)
21 Styczeń 2005 18:13
#7
wrzuc loga z hijack thisa
nie moge wrzucic loga z hjack thisa bo to komp kumpla nie moj a teraz dzialam na swoim. jak bede mial loga to wrzuce.