winlogon.exe, svchost.exe
Napsal: 02 srp 2011 00:24
Udělal jsem prohlídku mbamem a našel mi tam par virů..chci se jen ujistit že to jsou opravdu viry a ne důležité programy a processy, jelikož sem četl že má občas mílné detekce.
Malwarebytes' Anti-Malware
http://www.malwarebytes.org
Verze databáze:
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2.8.2011 1:17:37
mbam-log-2011-08-02 (01-17-33).txt
Typ: Rychlá kontrola
Kontrolované objekty: 170094
Uplynulý čas: 16 minut, 21 sekund
Infikované procesy v paměti: 1
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 2
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2
Infikované procesy v paměti:
c:\documents and settings\komp\data aplikací\logs\winlogon.exe (Trojan.Agent) -> 5512 -> No action taken.
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Runtime Module for Windows® (Trojan.Agent) -> Value: Runtime Module for Windows® -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlogon (Trojan.Agent) -> Value: winlogon -> No action taken.
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\documents and settings\komp\local settings\temp\svchost.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\komp\data aplikací\logs\winlogon.exe (Trojan.Agent) -> No action taken.
Malwarebytes' Anti-Malware
http://www.malwarebytes.org
Verze databáze:
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2.8.2011 1:17:37
mbam-log-2011-08-02 (01-17-33).txt
Typ: Rychlá kontrola
Kontrolované objekty: 170094
Uplynulý čas: 16 minut, 21 sekund
Infikované procesy v paměti: 1
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 2
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2
Infikované procesy v paměti:
c:\documents and settings\komp\data aplikací\logs\winlogon.exe (Trojan.Agent) -> 5512 -> No action taken.
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Runtime Module for Windows® (Trojan.Agent) -> Value: Runtime Module for Windows® -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlogon (Trojan.Agent) -> Value: winlogon -> No action taken.
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\documents and settings\komp\local settings\temp\svchost.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\komp\data aplikací\logs\winlogon.exe (Trojan.Agent) -> No action taken.