विंडोज रजिस्ट्री प्रविष्टि के संभावित मैलवेयर संशोधन


2

मैंने अपने दो पीसी पर विंडोज रजिस्ट्री में एक अजीब प्रविष्टि पाई, और इसे स्टैक ओवरफ्लो पर एक प्रश्न के रूप में पोस्ट किया, यहां: https://stackoverflow.com/questions/27716746/hklm-system-currentcontrolrolset-control-timezoneinformation-timezonekeyname-name corrup

वहाँ के शीर्ष गुरुओं में से एक, एक लड़का जिसकी मैं बहुत इज़्ज़त करता हूँ, कहता है कि शायद यह मालवेयर का नतीजा है।

मुझे मालूम है कि मैलवेयर के बारे में बहुत कम है, और अगर कोई स्टैक ओवरफ्लो में मेरे प्रश्न पर एक नज़र डालता है और मुझे बताता है कि मुझे क्या करना चाहिए, तो इसकी सराहना करेंगे।

अब तक मैंने Microsoft सुरक्षा अनिवार्यताओं के साथ एक पूर्ण स्कैन चलाया है। एक पीसी पर यह कहता है कि "कोई खतरे का पता नहीं चला", दूसरे पीसी पर यह अभी भी चल रहा है - अब तक 8 घंटे और केवल 50% के बारे में। :-(

EDIT - सोचने लगे कि यह "सामान्य" है

सुझाए गए मालवेयर डिटेक्शन प्रोग्रामों में से कई को चलाने के बाद (जिनमें से एक इतना गूढ़ और निर्दयी था कि इससे मुझे डर लगता था), और बहुत अधिक Googling करने से, मुझे संदेह होने लगा है कि मेरी "भ्रष्ट" रजिस्ट्री प्रविष्टि वास्तव में सामान्य है। मुझे दो संकेत मिले हैं कि रजिस्ट्री में TimeZoneKeyName प्रविष्टि 256 बाइट्स या 128 WCHAR REG_SZ माना जाता है , क्योंकि इसे यहाँ कहा जाता है: https://support.microsoft.com/kb/KbView/2001086

इस पुस्तक के अर्क में 7.13 का आंकड़ा भी देखें: https://books.google.dk/books?id=V9tgQI1QQyQC&pg=PA340&lpg=PA340&dq=regedit+timezone.netname&source=bl&ots=jisKBTTO_s&sig=1Umf=#################### = onepage & q = regedit% 20timezonekeyname & f = झूठी

बस पुष्टि करने के लिए, मैं इसकी सराहना करता हूं अगर यहां एक या दो लोग मुझे regedit.exe फायरिंग करने के पक्ष में करेंगे, और HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ TimeZoneform, और TimeZoneKeyName पर राइट-क्लिक करके नेविगेट करेंगे, और "चयन" करेंगे बाइनरी डेटा को संशोधित करें ... ", और मुझे बताएं कि आप कितने बाइट्स देखते हैं। मैं हेक्स 100 देख रहा हूँ, अर्थात, मेरे पास मौजूद तीन विंडोज 7 कंप्यूटरों पर 100, यानी 256, और मुझे लगता है कि यह वह तरीका है जो यह माना जाता है।

अग्रिम में धन्यवाद।


1
मेरी मशीन (Vista SP2 x86) पर मूल्य 256 बाइट्स लंबा है, इसलिए आप सही हो सकते हैं कि यह सामान्य है। Microsoft की ओर से लापरवाही, मुझे लगता है।
हैरी जॉनसन

@HarryJohnston: धन्यवाद। कृपया उत्तर के रूप में कुछ पोस्ट करें और मैं इसे स्वीकार करूंगा।
रेनीपेट

जवाबों:


1

जैसा कि आपने सुझाव दिया था, ऐसा लगता है कि यह मूल्य हमेशा विकृत है। यदि आप अतिरिक्त डेटा को हटाते हैं, और फिर समय क्षेत्र को बदलते हैं, तो अतिरिक्त डेटा फिर से दिखाई देता है। तो ऐसा प्रतीत होता है कि यह स्वयं विंडोज है जो ऐसा कर रहा है, न कि थर्ड-पार्टी सॉफ्टवेयर (दुर्भावनापूर्ण या अन्यथा)।

मुझे नहीं लगता कि यह जानबूझकर किया गया है, यह माइक्रोसॉफ्ट के हिस्से पर लापरवाही के कारण होने की संभावना है। (हालांकि, इसे जानबूझकर छोड़ा जा सकता है-अनुकूलता की कमी के कारण।)


1

आपको Malwarebytes Antimalware के साथ एक स्कैन चलाने की कोशिश करनी चाहिए। (यहां - https://www.malwarebytes.org/mwb-download/ ) Microsoft सुरक्षा आवश्यकताओं से बेहतर है।


सिफारिश के लिए धन्यवाद। यह निश्चित रूप से बहुत अधिक है, Microsoft सुरक्षा अनिवार्य से बहुत तेज है! मैंने इसे दो पीसी में से एक पर चलाया है, और इसे कोई मैलवेयर नहीं मिला। अन्य सिफारिशें, और विशेष रूप से मेरी विशिष्ट रजिस्ट्री समस्या के बारे में कोई राय, अभी भी बहुत स्वागत है।
RenniePet

adwcleaner का उपयोग करने की कोशिश करें: bleepingcomputer.com/download/adwcleaner इसे अन्य लोग ढूंढते हैं
Jeff Clayton

@ जेफेलेटन: सिफारिश के लिए धन्यवाद। AdwCleaner को ऐसी दो चीजें मिलीं जो पसंद नहीं थीं, Microsoft Bing Browser Helper Object और Microsoft Bing Bar। अभी भी एक राय के लिए उम्मीद है कि क्या मेरी संशोधित रजिस्ट्री प्रविष्टि मैलवेयर का संकेत है या नहीं।
RenniePet

Microsoft बिंग सामान शायद मैलवेयर नहीं है। मैं इसकी बिंग बार (IE में) के लिए मानूँगा। आप वैसे भी इससे छुटकारा पा सकते हैं।
केकेबी

बहुत संभावना है। स्लैश-शून्य 'स्ट्रिंग का अंत' कहने का एक और तरीका है - उदाहरण के लिए वेब डेटाबेस सर्वर पर SQL इंजेक्शन हमलों में, वे एक स्लैश-शून्य और उसके बाद एक हानिकारक आदेश जारी करेंगे। मशीन यह सोचेगी कि यह एक के बाद एक समाप्त होने के बाद एक वास्तविक कमांड है। अगर यह बिंग बार में कोड की एक वास्तविक रेखा है, जैसा कि @TheKB ने उल्लेख किया है, Microsoft को शर्म आनी चाहिए ...
जेफ क्लेटन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.