Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Windows\system32\efcBtsQH.dll

[es] :: Zaštita :: Windows\system32\efcBtsQH.dll

[ Pregleda: 1242 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

387 ena
Igor Martinović
KAM

Član broj: 175980
Poruke: 25
80.71.144.*



Profil

icon Windows\system32\efcBtsQH.dll26.03.2009. u 20:32 - pre 183 meseci
Naime, navedeni file sam obrisao pošto je bio zaražen virusom. Sada prilikom pokretanja PC-a javlja da isti nedostaje.
Da li postoji način da ga vratim ili instaliram?
p.s.
Ne primjećujem nikakve ne pravilnosti u radu PC-a.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Windows\system32\efcBtsQH.dll26.03.2009. u 21:36 - pre 183 meseci
O tome smo vec pisao ovde: http://www.elitesecurity.org/p2228229

Samo u tom uputstvu zameni "winzwr32.dll" sa "efcBtsQH.dll", i tamo sam zaboravio da napisem da ako doticni dll pronadjes u kljucu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon u vrednosti shell, i ako ona glasi npr. "Explorer.exe C:\Windows\System32\efcBtsQH.dll", ne smes brisati celu vrednost, nego klikni na nju desnim dugmetom misa, odaberi Modify, pa obrisi samo deo iza "Explorer.exe"!
 
Odgovor na temu

387 ena
Igor Martinović
KAM

Član broj: 175980
Poruke: 25
80.71.144.*



Profil

icon Re: Windows\system32\efcBtsQH.dll27.03.2009. u 20:14 - pre 183 meseci
Odradio navedeno, te mi je PC našao dll. i to u:
HKEY_CURRENT_USER/Softver/App Data Low/IEPro/Closed Tabs.
U biti tu se nalaze adrese koje sam posjetio, zatvorio.
Ne znam da li sam na pravom putu i ovaj zadnji dio oko brisanja mi nije jasan?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Windows\system32\efcBtsQH.dll27.03.2009. u 22:21 - pre 183 meseci
Nasao je samo tamo, ili je to prvo mesto gde ga je pronasao (odnosno da li si ponovo pritisnuo F3 nakon sto ga je pronasao u HKEY_CURRENT_USER/Softver/App Data Low/IEPro/Closed Tabs)?

Sto se brisanja tice - ako pronadjena vrednost sadrzi samo "efcBtsQH.dll" odnosno samo "c:\Windows\System32\efcBtsQH.dll", onda mozes slobodno obrisati celu vrednost (desni klik i Delete). Ako vrednost sadrzi "Explorer.exe c:\Windows\System32\efcBtsQH.dll", onda umesto Delete odaberes Modify, pa obrises samo "c:\Windows\System32\efcBtsQH.dll" a ostavis "Explorer.exe"
 
Odgovor na temu

387 ena
Igor Martinović
KAM

Član broj: 175980
Poruke: 25
80.71.144.*



Profil

icon Re: Windows\system32\efcBtsQH.dll28.03.2009. u 12:20 - pre 183 meseci
Rješeno!
Dakle, uradio prema uputama, odveo me na MSServer rundll.32.exe i u produžetku se nalazio sporni...... kojega sam obrisao.
Nakon restarta PC više nije pokazivao grešku sa dotičnim dll.
Za kraj, ako te mogu zamoliti, šta sam obrisao, čemu služi, da li će PC raditi OK itd.

Puno Hvala na edukaciji.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Windows\system32\efcBtsQH.dll28.03.2009. u 16:05 - pre 183 meseci
Rec je o tome da mnoge savremene racunarske napasti pokusaju da preusmere izvrsavanje odredjenih poslova na neke svoje komponente, pa da ti kad god pokusas da pokrenes neku aplikaciju, izvrsi se i taj nezeljeni kod. Takva veza se uvek kreira preko registry baze, i ti si sad upravouklonio jednu. Kao sto si rekao, sam dll si vec bio obrisao, ali je ova veza bila ostala, a Windows ne zna sta je "dobar" a sta "los" kod, nego samo izvrsava ono sto mu je receno: "kad pokreces proces XYZ, pokreni obavezno i efcBtsQH.dll", pa kad ne moze da ga pronadje, a on se odmah zali tebi...

Znaci, taj dll mu je bio podmetnut, i tvoj racunar ce sasvim dobro raditi i bez njega.
 
Odgovor na temu

[es] :: Zaštita :: Windows\system32\efcBtsQH.dll

[ Pregleda: 1242 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.