Windows update

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

petrsadek
nováček
Příspěvky: 8
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Windows update

Příspěvekod petrsadek » 25 bře 2009 21:27

Malwarebytes' Anti-Malware 1.34
Verze databáze: 1749
Windows 5.1.2600 Service Pack 2

25.3.2009 21:19:46
mbam-log-2009-03-25 (21-19-46).txt

Typ skenu: Rychlý sken
Objektu skenováno: 65367
Uplynulý cas: 3 minute(s), 44 second(s)

Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 1
Infikované hodnoty registru: 0
Infikované položky dat registru: 13
Infikované složky: 1
Infikované soubory: 1

Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)

Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)

Infikované klíce registru:
HKEY_CLASSES_ROOT\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)

Infikované položky dat registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdyra.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{193ebdec-d73b-42e6-92ef-c383d6b7aba4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5158c570-2f23-4a0a-9387-e506e1c76642}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6ba463b4-a39d-4fc7-81db-91922bc80987}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{d09ce9f8-7c0b-40a1-868b-dddd8504c064}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{193ebdec-d73b-42e6-92ef-c383d6b7aba4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5158c570-2f23-4a0a-9387-e506e1c76642}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6ba463b4-a39d-4fc7-81db-91922bc80987}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{d09ce9f8-7c0b-40a1-868b-dddd8504c064}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{193ebdec-d73b-42e6-92ef-c383d6b7aba4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5158c570-2f23-4a0a-9387-e506e1c76642}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{6ba463b4-a39d-4fc7-81db-91922bc80987}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{d09ce9f8-7c0b-40a1-868b-dddd8504c064}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.166;85.255.112.185 -> Quarantined and deleted successfully.

Infikované složky:
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Infikované soubory:
C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Reklama
petrsadek
nováček
Příspěvky: 8
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Windows update

Příspěvekod petrsadek » 25 bře 2009 22:13

Jak dlouho to může trvat tatím pořád bliká kurzor v modré obrazovce píšu z mobilu. díky zaodpověď

petrsadek
nováček
Příspěvky: 8
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Windows update

Příspěvekod petrsadek » 25 bře 2009 22:58

Díky problém vyřešen. Již mohu stahovat aktualizace. A připojím se vpohodě na stránky microsoft update.
Ještě jednou díky. ahoj.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Windows update

Příspěvekod jaro3 » 26 bře 2009 09:06

Ještě sem vlož nový log z HJT.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů