Stránka 2 z 2
Re: Trojan.deskopblocker,spyware
Napsal: 18 úno 2010 20:44
od Rudy
Zkuste to v nouz. režimu.
Re: Trojan.deskopblocker,spyware
Napsal: 18 úno 2010 21:31
od Hanka2466
Je to sMalwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.5730.11
18.02.2010 20:45:24
mbam-log-2010-02-18 (20-44-09).txt
Scan-Methode: Quick-Scan
Durchsuchte Objekte: 108268
Laufzeit: 4 minute(s), 27 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 14
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 4
Infizierte Dateien: 25
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\AppID\{8161df25-78bd-412d-8b45-87efd0839bc6} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\files secure (Rogue.FilesSecure) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PersonalSec (Rogue.PersonalSecurity) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> No action taken.
HKEY_CLASSES_ROOT\AppID\wmpdxm.dll (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MSx (Rogue.MSAntiVirus) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IEBrowse Tool (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Warning Center (Trojan.Zlob) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7604c064-b635-42de-a20d-e690845ff512} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7604c064-b635-42de-a20d-e690845ff512} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7604c064-b635-42de-a20d-e690845ff512} (Trojan.FakeAlert) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\personalsec (Rogue.PersonalSecurity) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.safetyincludes.com (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securemanaging.com (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securewebinfo.com (Trojan.Zlob) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
C:\Programme\Files-Secure (Rogue.FilesSecure) -> No action taken.
C:\Programme\PersonalSec (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\PersonalSec (Rogue.PersonalSecurity) -> No action taken.
C:\Programme\Gemeinsame Dateien\PersonalSecUninstall (Rogue.PersonalSecurity) -> No action taken.
Infizierte Dateien:
C:\Programme\Files-Secure\secure.db1 (Rogue.FilesSecure) -> No action taken.
C:\Programme\Files-Secure\secure.db2 (Rogue.FilesSecure) -> No action taken.
C:\Programme\Files-Secure\secure.db3 (Rogue.FilesSecure) -> No action taken.
C:\Programme\Files-Secure\secure.db4 (Rogue.FilesSecure) -> No action taken.
C:\Programme\Files-Secure\secure.db5 (Rogue.FilesSecure) -> No action taken.
C:\Programme\Files-Secure\secure.exe (Rogue.FilesSecure) -> No action taken.
C:\Programme\Files-Secure\Uninstall.exe (Rogue.FilesSecure) -> No action taken.
C:\Programme\PersonalSec\psecurity.exe (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\PersonalSec\Computer Scan.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\PersonalSec\Help.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\PersonalSec\Registration.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\PersonalSec\Settings.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\PersonalSec\Update.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Programme\Gemeinsame Dateien\PersonalSecUninstall\Uninstall.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Dokumente und Einstellungen\Pavilion\Favoriten\Antivirus Scan.url (Rogue.Link) -> No action taken.
C:\Programme\Applications\iebtm.exe (Trojan.Zlob) -> No action taken.
C:\Programme\Applications\iebtmm.exe (Trojan.Zlob) -> No action taken.
C:\Programme\Applications\iebtu.exe (Trojan.Zlob) -> No action taken.
C:\Programme\Applications\wcu.exe (Trojan.Zlob) -> No action taken.
C:\Programme\MSX\MSX.cpl (Rogue.MSAntiVirus) -> No action taken.
C:\Programme\MSX\msx.ooo (Rogue.MSAntiVirus) -> No action taken.
C:\Programme\MSX\msx1.dat (Rogue.MSAntiVirus) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Startmenü\Online Spyware Test.url (Trojan.Zlob) -> No action taken.
C:\WINDOWS\system32\win32extension.dll (Trojan.FakeAlert) -> No action taken.
C:\Dokumente und Einstellungen\Pavilion\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\PersonalSec.lnk (Rogue.PersonalSecurity) -> No action taken.
e mnou amaterem ale prace...konecne posilam ten log
Re: Trojan.deskopblocker,spyware
Napsal: 18 úno 2010 21:38
od Rudy
Vše, co nalezl MBAM, smažte.
Re: Trojan.deskopblocker,spyware
Napsal: 18 úno 2010 22:15
od Hanka2466
...jak to mam smazat? Napada me, znovu v nouzovem rezimu provest scan a ukazala se tam tabulka a radky byly cervene zafajfkovany....odfajfkovat a pod tabulkou nejak potvrdit ? Nejde mi to totiz nikde otevrit.... a muzete mi poslat nejake odkazy na ochranu pc? Nevim, co si vybrat a nemam ani ativir ani antispyware a prohlizec Internet explorer, tak bych dala neco jineho. Jsem uplny laik...poslala bych vam nejakou korunu na podporu ale mam strach to posilat z nezabezpeceneho pc....diky
Re: Trojan.deskopblocker,spyware
Napsal: 18 úno 2010 22:37
od Rudy
Vše potvrďte a smažte. Je tam tlačítko s příslušným popisem.