Stránka 1 z 1

odvirování

Napsal: 31 kvě 2010 12:35
od vikim
zdravím, potřebovala bych pomoc.
výsledek testu mwav




Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.exe je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.rar je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Objekt "URLBlaze Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "URLBlaze Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "BDHelper Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Lopcom Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SAHAgent Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "MediaVideoCodec.ocx Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "MediaVideoCodec.ocx Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SAHAgent Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SAHAgent Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCR\CorelDRAW.CMX.11" odkazuje na neplatný objekt "{ADC6A004-88DF-4f68-9D4A-7187B16E86B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCR\CorelDRAW.Graphic.11" odkazuje na neplatný objekt "{ADC6A000-88DF-4f68-9D4A-7187B16E86B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCR\CorelPhotoPaint.Image.11" odkazuje na neplatný objekt "{ADF36A12-AC4C-11d4-B6CB-009027575F5F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".mmw". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DEEA919B-ADCA-4EBB-BB40-6D6CD21258C5}_is1". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Dokumenty\Multi File Downloads\Adobe CS3 Photoshop Extended and Illustrator - All Cracked\Adobe Trial Install Packs\ADBEPHSPCS3_WWE.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Dokumenty\Multi File Downloads\Adobe CS3 Photoshop Extended and Illustrator - All Cracked\Cracked EXE\Photoshop.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Dokumenty\Multi File Downloads\Visiosonic.PCDJ.Red.VRM.v7.2.Sub100-iSO\visiosonic.pcdj.red.vrm.v7.2.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.exe je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.rar je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.




co teť??

Re: odvirování

Napsal: 31 kvě 2010 12:44
od JaRon
5 suborov v zavere logu najdi a ZMAZ
+
prescanuj PC s MBAM

Re: odvirování

Napsal: 31 kvě 2010 13:16
od vikim
MBAM mi našel tohle ...


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4157

Windows 5.1.2600 Service Pack 1
Internet Explorer 6.0.2800.1106

31.5.2010 14:11:24
mbam-log-2010-05-31 (14-11-24).txt

Typ skenu: Rychlý sken
Skenované objekty: 118892
Uplynulý čas: 4 minuta(y), 58 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 2
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 4

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> No action taken.

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\msn_0807_upd311455.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Pino\~tmp1170.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Pino\file.exe (Trojan.Dropper) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Trojan.BHO) -> No action taken.

Re: odvirování

Napsal: 31 kvě 2010 13:20
od JaRon
no fuj - najdene ZMAZ v MBAM - restart - a zopakuj kontrolu MBAM - ak bude cisto tak hotovo :)