Vir HTML/Iframe.gen trojský kůň na stránkách Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod jaro3 » 02 kvě 2009 15:31

Fixni v HJT:

Kód: Vybrat vše

O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)    


Co ty ostatní dva lidé , jim to taky něco hlásí?

Stáhni si :Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit, smazat, přesunout nebo přejmenovat
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Hurvajz.
Level 2
Level 2
Příspěvky: 176
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod Hurvajz. » 02 kvě 2009 16:26

Tak Dr. web nenašel nic. Těm ostatním dvěma to nehlásí nic, používají NOD. Vždycky tu nákazu ukazuje jen Avast...

Hurvajz.
Level 2
Level 2
Příspěvky: 176
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod Hurvajz. » 02 kvě 2009 18:15

Když jsem si teď projel avastem složku, kde mám stáhlý web, tak mi to ty trojany vyhodilo, zvláštní. U těch souborů, u kterých se to ukazuje i na webu.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod jaro3 » 02 kvě 2009 18:21

můžeš sem napsat ty nákazy i s cestou?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Hurvajz.
Level 2
Level 2
Příspěvky: 176
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod Hurvajz. » 02 kvě 2009 18:52

2.5.2009 16:47:17 Hurvajz 4744 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009.html".
2.5.2009 16:48:17 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\aktuality.html".
2.5.2009 16:48:48 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\ankety.html".
2.5.2009 16:48:49 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\diskuze.html".
2.5.2009 16:49:45 SYSTEM 1964 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "http://www.ursus.cz/fotoalbum/rok_2009/rok_2009.html".
2.5.2009 16:50:17 SYSTEM 1964 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009.html".
2.5.2009 16:50:36 SYSTEM 1964 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-domaci.html".
2.5.2009 16:50:38 SYSTEM 1964 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-lezecke.html".
2.5.2009 16:50:40 SYSTEM 1964 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-umelecke.html".
2.5.2009 16:50:42 SYSTEM 1964 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-zahranicni.html".
2.5.2009 16:55:07 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\Babia_hora\album\index.html".
2.5.2009 16:55:16 Hurvajz 3592 Virus "HTML:Iframe-inf" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\Hostalkova\album\index.html".
2.5.2009 16:55:24 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-domaci.html".
2.5.2009 16:55:24 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-lezecke.html".
2.5.2009 16:55:24 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-umelecke.html".
2.5.2009 16:55:24 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009-zahranicni.html".
2.5.2009 16:55:24 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\fotoalbum\rok_2009\rok_2009.html".
2.5.2009 16:55:43 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\odkazy.html".
2.5.2009 16:55:46 Hurvajz 3592 Virus "JS:Redirector-H [Trj]" byl nalezen v souboru "E:\Web ursus\pocasi.html".

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod jaro3 » 02 kvě 2009 21:16

Stáhni si Ad-Aware Free
www.lavasoftusa.com/software/adaware/
a nainstaluj poslední verzi Ad-Aware, jestliže jsi již měl předchozí verzi povol její odinstalování.
Když skončí instalace, nech zatržené tyto boxy: (i) Perform a full scan now, (ii) Update definition file now, (iii)
Otevře se nyní Help. Klikni na "finish."
Zavři všechny programy kromě Ad-Aware. Počkej , až bude skenování kompletní.Ukáže se okno Help,zavři toto okno.
Klikni na NEXT, poté na "Critical Objects a vyber všechny nálezy pro jejich odstranění ( přesunou se do karantény- odsud se dají znovu vrátit zpět , pokud bude potřeba.
Klikni na tabulku "Privacy Objects" "MRU list", kde je historie většiny v poslední době užívaných souborů z různých programů. Můžete se nyní podívat a poznamenat si podezřelé soubory pro pozdější vložení do příspěvku.
Restartuj PC.
Start, Všechny programy, Lavasoft Ad-aware, spusť Ad-aware znovu a opakuj postup výše do té doby, až se nebude ukazovat již žádná podezřelá položka .

Návod sice nesouhlasí , ale můžeš dát Full Scan,projede všechny disky, trvá dlouho , můžeš sem pak vložit, co našel. Pak ho můžeš zase odinstalovat .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Hurvajz.
Level 2
Level 2
Příspěvky: 176
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod Hurvajz. » 03 kvě 2009 08:42

Tak vyhodilo mi to něco takového:

Logfile created: 3.5.2009 0:46:16
Lavasoft Ad-Aware version: 8.0.4
Extended engine version: 8.1
User performing scan: Hurvajz

*********************** Definitions database information ***********************
Lavasoft definition file: 148.21
Extended engine definition file: 8.1

******************************** Scan results: *********************************
Scan profile name: Full Scan (ID: full)
Objects scanned: 254896
Objects detected: 40


Type Detected
==========================
Processes.......: 0
Registry entries: 0
Hostfile entries: 0
Files...........: 0
Folders.........: 0
LSPs............: 0
Cookies.........: 40
Browser hijacks.: 0
MRU objects.....: 0



Removed items:
Description: *adtech* Family Name: Cookies Clean status: Success Item ID: 409018 Family ID: 0
Description: *2o7* Family Name: Cookies Clean status: Success Item ID: 408943 Family ID: 0
Description: *doubleclick* Family Name: Cookies Clean status: Success Item ID: 408875 Family ID: 0
Description: *hit.gemius* Family Name: Cookies Clean status: Success Item ID: 409369 Family ID: 0
Description: *adbrite* Family Name: Cookies Clean status: Success Item ID: 409218 Family ID: 0
Description: *advertis* Family Name: Cookies Clean status: Success Item ID: 408918 Family ID: 0
Description: *advertising* Family Name: Cookies Clean status: Success Item ID: 409017 Family ID: 0
Description: *apmebf* Family Name: Cookies Clean status: Success Item ID: 409163 Family ID: 0
Description: *atdmt* Family Name: Cookies Clean status: Success Item ID: 408910 Family ID: 0
Description: *casalemedia* Family Name: Cookies Clean status: Success Item ID: 409152 Family ID: 0
Description: *targetnet* Family Name: Cookies Clean status: Success Item ID: 408800 Family ID: 0
Description: *adserv* Family Name: Cookies Clean status: Success Item ID: 408921 Family ID: 0
Description: *hitbox* Family Name: Cookies Clean status: Success Item ID: 408858 Family ID: 0
Description: *indextools* Family Name: Cookies Clean status: Success Item ID: 409194 Family ID: 0
Description: *mediaplex* Family Name: Cookies Clean status: Success Item ID: 408991 Family ID: 0
Description: www.new* Family Name: Cookies Clean status: Success Item ID: 409109 Family ID: 0
Description: *serving-sys* Family Name: Cookies Clean status: Success Item ID: 409130 Family ID: 0
Description: *bs.serving-sys* Family Name: Cookies Clean status: Success Item ID: 408902 Family ID: 0
Description: *estat* Family Name: Cookies Clean status: Success Item ID: 408873 Family ID: 0
Description: *statcounter* Family Name: Cookies Clean status: Success Item ID: 409185 Family ID: 0
Description: *tradedoubler* Family Name: Cookies Clean status: Success Item ID: 408964 Family ID: 0
Description: *tribalfusion* Family Name: Cookies Clean status: Success Item ID: 408785 Family ID: 0
Description: *tripod* Family Name: Cookies Clean status: Success Item ID: 408784 Family ID: 0
Description: *statse.webtrends* Family Name: Cookies Clean status: Success Item ID: 408803 Family ID: 0
Description: *webtrendslive* Family Name: Cookies Clean status: Success Item ID: 408954 Family ID: 0
Description: *.webtrendslive* Family Name: Cookies Clean status: Success Item ID: 409033 Family ID: 0
Description: *statse.webtrendslive* Family Name: Cookies Clean status: Success Item ID: 409269 Family ID: 0
Description: *webtrends* Family Name: Cookies Clean status: Success Item ID: 599640 Family ID: 0
Description: *ad.yieldmanager* Family Name: Cookies Clean status: Success Item ID: 409172 Family ID: 0
Description: zedo* Family Name: Cookies Clean status: Success Item ID: 408736 Family ID: 0
Description: *.zedo* Family Name: Cookies Clean status: Success Item ID: 409030 Family ID: 0
Description: *adtech* Family Name: Cookies Clean status: Success Item ID: 409018 Family ID: 0
Description: *2o7* Family Name: Cookies Clean status: Success Item ID: 408943 Family ID: 0
Description: *adbureau* Family Name: Cookies Clean status: Success Item ID: 409027 Family ID: 0
Description: *doubleclick* Family Name: Cookies Clean status: Success Item ID: 408875 Family ID: 0
Description: *fastclick* Family Name: Cookies Clean status: Success Item ID: 408869 Family ID: 0
Description: *tacoda* Family Name: Cookies Clean status: Success Item ID: 409123 Family ID: 0
Description: *wunderloop* Family Name: Cookies Clean status: Success Item ID: 599639 Family ID: 0
Description: *hit.gemius* Family Name: Cookies Clean status: Success Item ID: 409369 Family ID: 0
Description: *rambler* Family Name: Cookies Clean status: Success Item ID: 408818 Family ID: 0

Scan and cleaning complete: Finished correctly after 4209 seconds

*********************************** Settings ***********************************

Scan profile:
ID: full, enabled:1, value: Full Scan
ID: scancriticalareas, enabled:1, value: true
ID: scanrunningapps, enabled:1, value: true
ID: scanregistry, enabled:1, value: true
ID: scanlsp, enabled:1, value: true
ID: scanads, enabled:1, value: true
ID: scanhostsfile, enabled:1, value: true
ID: scanmru, enabled:1, value: true
ID: scanbrowserhijacks, enabled:1, value: true
ID: scantrackingcookies, enabled:1, value: true
ID: closebrowsers, enabled:1, value: false
ID: folderstoscan, enabled:1, value: C:\,E:\
ID: scanrootkits, enabled:1, value: true
ID: usespywareheuristics, enabled:1, value: true
ID: extendedengine, enabled:0, value: true
ID: useheuristics, enabled:0, value: true
ID: heuristicslevel, enabled:0, value: mild, domain: medium,mild,strict
ID: filescanningoptions, enabled:1
ID: archives, enabled:1, value: true
ID: onlyexecutables, enabled:1, value: false
ID: skiplargerthan, enabled:1, value: 20480

Scan global:
ID: global, enabled:1
ID: addtocontextmenu, enabled:1, value: true
ID: playsoundoninfection, enabled:1, value: false
ID: soundfile, enabled:0, value: *to be filled in automatically*\alert.wav

Scheduled scan settings:
<Empty>

Update settings:
ID: updates, enabled:1
ID: launchthreatworksafterscan, enabled:1, value: normal, domain: normal,off,silently
ID: displaystatus, enabled:1, value: false
ID: deffiles, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
ID: autodetectproxy, enabled:1, value: false
ID: useautoconfigscript, enabled:1, value: false
ID: autoconfigurl, enabled:0, value:
ID: useproxy, enabled:1, value: false
ID: proxyserver, enabled:0, value:
ID: softwareupdates, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
ID: licenseandinfo, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
ID: schedules, enabled:1, value: true
ID: updatedaily, enabled:1, value: Daily
ID: time, enabled:1, value: Sun May 03 00:42:00 2009
ID: frequency, enabled:1, value: daily, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: false
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: false
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: false
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false
ID: updateweekly, enabled:1, value: Weekly
ID: time, enabled:1, value: Sun May 03 00:42:00 2009
ID: frequency, enabled:1, value: weekly, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: true
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: false
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: true
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false

Appearance settings:
ID: appearance, enabled:1
ID: skin, enabled:1, value: default.egl, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Resource
ID: showtrayicon, enabled:1, value: true
ID: language, enabled:1, value: en, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Language

Realtime protection settings:
ID: realtime, enabled:1
ID: processprotection, enabled:1, value: true
ID: registryprotection, enabled:0, value: true
ID: networkprotection, enabled:0, value: true
ID: loadatstartup, enabled:1, value: true
ID: usespywareheuristics, enabled:0, value: true
ID: extendedengine, enabled:0, value: true
ID: useheuristics, enabled:0, value: true
ID: heuristicslevel, enabled:0, value: strict, domain: medium,mild,strict
ID: infomessages, enabled:1, value: onlyimportant, domain: display,dontnotify,onlyimportant


****************************** System information ******************************
Computer name: HURVAJZ-PC
Processor name: AMD Turion(tm) 64 X2 Mobile Technology TL-62
Processor identifier: x86 Family 15 Model 104 Stepping 2
Raw info: processorarchitecture 0, processortype 586, processorlevel 15, processor revision 26626, number of processors 2
Physical memory available: 1079848960 bytes
Physical memory total: 2144796672 bytes
Virtual memory available: 2048348160 bytes
Virtual memory total: 2147352576 bytes
Memory load: 49%
Microsoft Windows Vista Home Premium Edition, 32-bit (build 6000)
Windows startup mode:

Running processes:
PID: 472 name: C:\Windows\System32\smss.exe owner: SYSTEM domain: NT AUTHORITY
PID: 636 name: C:\Windows\System32\csrss.exe owner: SYSTEM domain: NT AUTHORITY
PID: 764 name: C:\Windows\System32\wininit.exe owner: SYSTEM domain: NT AUTHORITY
PID: 776 name: C:\Windows\System32\csrss.exe owner: SYSTEM domain: NT AUTHORITY
PID: 808 name: C:\Windows\System32\services.exe owner: SYSTEM domain: NT AUTHORITY
PID: 824 name: C:\Windows\System32\lsass.exe owner: SYSTEM domain: NT AUTHORITY
PID: 832 name: C:\Windows\System32\lsm.exe owner: SYSTEM domain: NT AUTHORITY
PID: 876 name: C:\Windows\System32\winlogon.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1036 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1080 name: C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe owner: LOCAL SERVICE domain: NT AUTHORITY
PID: 1124 name: C:\Windows\System32\svchost.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 1156 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1240 name: C:\Windows\System32\Ati2evxx.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1260 name: C:\Windows\System32\svchost.exe owner: LOCAL SERVICE domain: NT AUTHORITY
PID: 1288 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1300 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1476 name: C:\Windows\System32\SLsvc.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 1528 name: C:\Windows\System32\svchost.exe owner: LOCAL SERVICE domain: NT AUTHORITY
PID: 1624 name: C:\Windows\System32\Ati2evxx.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1788 name: C:\Windows\System32\svchost.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 1904 name: C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1924 name: C:\Program Files\Alwil Software\Avast4\ashServ.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1948 name: C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1960 name: C:\Windows\System32\wlanext.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1644 name: C:\Windows\System32\spoolsv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1824 name: C:\Windows\System32\svchost.exe owner: LOCAL SERVICE domain: NT AUTHORITY
PID: 2464 name: C:\Windows\System32\dwm.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2476 name: C:\Windows\System32\taskeng.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2528 name: C:\Windows\explorer.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2768 name: C:\Program Files\TOSHIBA\Utilities\KeNotify.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2776 name: C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2784 name: C:\Program Files\Synaptics\SynTP\SynTPStart.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2800 name: C:\Program Files\Google\Gmail Notifier\gnotify.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2808 name: C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2816 name: C:\Program Files\Common Files\Real\Update_OB\realsched.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2824 name: C:\Program Files\Alwil Software\Avast4\ashDisp.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2840 name: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2856 name: C:\Program Files\Windows Sidebar\sidebar.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2876 name: C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE owner: Hurvajz domain: Hurvajz-PC
PID: 2928 name: C:\Users\Hurvajz\AppData\Local\Google\Update\GoogleUpdate.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2940 name: C:\Program Files\CooL Wallpaper Changer\coolwpc.exe owner: Hurvajz domain: Hurvajz-PC
PID: 2952 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3188 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosA2dp.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3196 name: C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3208 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtHid.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3236 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtHSP.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3244 name: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3272 name: C:\Program Files\Synaptics\SynTP\SynToshiba.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3380 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosAVRC.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3496 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosOBEX.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3748 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe owner: Hurvajz domain: Hurvajz-PC
PID: 3812 name: C:\Windows\System32\agrsmsvc.exe owner: SYSTEM domain: NT AUTHORITY
PID: 3828 name: C:\Program Files\Bonjour\mDNSResponder.exe owner: SYSTEM domain: NT AUTHORITY
PID: 3840 name: C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe owner: SYSTEM domain: NT AUTHORITY
PID: 3916 name: C:\Windows\System32\svchost.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 4012 name: C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2276 name: C:\Windows\System32\svchost.exe owner: LOCAL SERVICE domain: NT AUTHORITY
PID: 1032 name: C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2692 name: C:\Windows\System32\TODDSrv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1376 name: C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1484 name: C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 804 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2408 name: C:\Windows\System32\SearchIndexer.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2684 name: C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe owner: SYSTEM domain: NT AUTHORITY
PID: 3124 name: C:\Windows\System32\wbem\unsecapp.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2512 name: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 3792 name: C:\Windows\System32\wbem\WmiPrvSE.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 1452 name: C:\Windows\System32\wbem\WmiPrvSE.exe owner: SYSTEM domain: NT AUTHORITY
PID: 4124 name: C:\Program Files\Alwil Software\Avast4\ashWebSv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 4424 name: C:\Windows\System32\taskeng.exe owner: SYSTEM domain: NT AUTHORITY
PID: 4580 name: C:\Windows\System32\wbem\unsecapp.exe owner: Hurvajz domain: Hurvajz-PC
PID: 5064 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Hurvajz domain: Hurvajz-PC
PID: 5656 name: C:\Program Files\Opera\opera.exe owner: Hurvajz domain: Hurvajz-PC
PID: 5992 name: C:\Windows\System32\SearchProtocolHost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 6056 name: C:\Windows\System32\SearchFilterHost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 4952 name: C:\Program Files\Windows Media Player\wmpnetwk.exe owner: NETWORK SERVICE domain: NT AUTHORITY

Startup items:
Name: KeNotify
imagepath: C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
Name: GrooveMonitor
imagepath: "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
Name: SynTPStart
imagepath: C:\Program Files\Synaptics\SynTP\SynTPStart.exe
Name: StartCCC
imagepath: C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
Name: {0228e555-4f9c-4e35-a3ec-b109a192b4c2}
imagepath: C:\Program Files\Google\Gmail Notifier\gnotify.exe
Name: TkBellExe
imagepath: "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
Name: avast!
imagepath: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Name: Ad-Watch
imagepath: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
Name: WebCheck
imagepath: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Name: {8C7461EF-2B13-11d2-BE35-3078302C2030}
imagepath: Component Categories cache daemon
Name:
location: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Manager.lnk
imagepath: C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
Name:
imagepath: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

Bootexecute items:
Name:
imagepath: autocheck autochk *

Running services:
Name: AeLookupSvc
displayname: Funkčnost aplikací
Name: AgereModemAudio
displayname: Agere Modem Call Progress Audio
Name: aswUpdSv
displayname: avast! iAVS4 Control Service
Name: Ati External Event Utility
displayname: Ati External Event Utility
Name: AudioEndpointBuilder
displayname: Koncové vytváření služby Windows Audio
Name: Audiosrv
displayname: Zvuk systému Windows
Name: avast! Antivirus
displayname: avast! Antivirus
Name: avast! Mail Scanner
displayname: avast! Mail Scanner
Name: avast! Web Scanner
displayname: avast! Web Scanner
Name: BFE
displayname: Služba BFE
Name: BITS
displayname: Služba inteligentního přenosu na pozadí
Name: Bonjour Service
displayname: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##
Name: Browser
displayname: Prohledávání počítačů
Name: CFSvcs
displayname: ConfigFree Service
Name: CryptSvc
displayname: Šifrování
Name: DcomLaunch
displayname: Spouštěč procesů serveru DCOM
Name: Dhcp
displayname: Klient DHCP
Name: Dnscache
displayname: Klient DNS
Name: DPS
displayname: Služba DPS (Diagnostic Policy Service)
Name: EapHost
displayname: Protokol EAP (Extensible Authentication Protocol)
Name: EMDMgmt
displayname: ReadyBoost
Name: Eventlog
displayname: Protokol událostí systému Windows
Name: EventSystem
displayname: Systém událostí COM+
Name: fdPHost
displayname: Hostitel poskytovatele rozpoznávání funkce
Name: FDResPub
displayname: Publikování prostředků rozpoznávání funkcí
Name: FontCache3.0.0.0
displayname: Windows Presentation Foundation Font Cache 3.0.0.0
Name: gpsvc
displayname: Klient zásad skupiny
Name: hidserv
displayname: Přístup k zařízením standardu HID
Name: IKEEXT
displayname: Služba IKE and AuthIP IPsec Keying Modules
Name: iphlpsvc
displayname: Pomocník IP
Name: KeyIso
displayname: Izolace klíče CNG
Name: KtmRm
displayname: Služba KTMRM pro koordinátor DTC
Name: LanmanServer
displayname: Server
Name: LanmanWorkstation
displayname: Pracovní stanice
Name: Lavasoft Ad-Aware Service
displayname: Lavasoft Ad-Aware Service
Name: lmhosts
displayname: Podpora rozhraní NetBIOS nad protokolem TCP/IP
Name: MMCSS
displayname: Služba Plánovač multimédií
Name: MpsSvc
displayname: Brána firewall systému Windows
Name: Netman
displayname: Síťová připojení
Name: netprofm
displayname: Služba seznamu sítí
Name: NlaSvc
displayname: Sledování umístění v síti (NLA)
Name: nsi
displayname: Služba rozhraní síťového úložiště
Name: PcaSvc
displayname: Program Compatibility Assistant Service
Name: PlugPlay
displayname: Plug and Play
Name: PolicyAgent
displayname: Agent zásad protokolu IPsec
Name: ProfSvc
displayname: Služba Profil uživatele
Name: RasMan
displayname: Správce vzdáleného přístupu
Name: RpcSs
displayname: Vzdálené volání procedur (RPC)
Name: SamSs
displayname: Správce zabezpečení účtů
Name: SBSDWSCService
displayname: SBSD Security Center Service
Name: Schedule
displayname: Plánovač úloh
Name: seclogon
displayname: Sekundární přihlašování
Name: SENS
displayname: Služba oznamování událostí systému
Name: SentinelProtectionServer
displayname: Sentinel Protection Server
Name: ShellHWDetection
displayname: Rozpoznávání hardwaru
Name: slsvc
displayname: Licencování softwaru
Name: Spooler
displayname: Služba zařazování tisku
Name: SSDPSRV
displayname: SSDP Discovery
Name: stisvc
displayname: Načítání obrázků (WIA)
Name: SysMain
displayname: Superfetch
Name: TabletInputService
displayname: Služba Vstupní panel počítače Tablet PC
Name: TapiSrv
displayname: Telefonní subsystém
Name: TermService
displayname: Terminálová služba
Name: Themes
displayname: Motivy
Name: TNaviSrv
displayname: TOSHIBA Navi Support Service
Name: TODDSrv
displayname: TOSHIBA Optical Disc Drive Service
Name: TosCoSrv
displayname: TOSHIBA Power Saver
Name: TOSHIBA Bluetooth Service
displayname: TOSHIBA Bluetooth Service
Name: TrkWks
displayname: Klient sledování distribuovaného odkazu
Name: upnphost
displayname: Hostitel zařízení UPnP
Name: UxSms
displayname: Správce relací správce oken plochy
Name: UxTuneUp
displayname: TuneUp Theme Extension
Name: W32Time
displayname: Systémový čas
Name: WdiSystemHost
displayname: Hostitel diagnostického systému
Name: WebClient
displayname: Webový klient
Name: WerSvc
displayname: Služba Zasílání zpráv o chybách systému Windows
Name: WinDefend
displayname: Windows Defender
Name: WinHttpAutoProxySvc
displayname: Služba WinHTTP WPAD
Name: Winmgmt
displayname: Služba WMI
Name: Wlansvc
displayname: Automatická konfigurace sítě WLAN
Name: WMPNetworkSvc
displayname: Služba Windows Media Player Network Sharing
Name: WPDBusEnum
displayname: Služba Výčet přenosných zařízení
Name: wscsvc
displayname: Centrum zabezpečení
Name: WSearch
displayname: Vyhledávání systému Windows
Name: wuauserv
displayname: Windows Update
Name: wudfsvc
displayname: Platforma WDF (Windows Driver Foundation) – platforma ovladače v uživatelském režimu

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod jaro3 » 03 kvě 2009 11:42

Pokud se nesmazaly cookies , můžeš je smazat. Nic závažného tam nevidím , nejspíše se jedná o false.
Vyměnil bych Avast za Aviru a provedl s ní kompletní sken.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Hurvajz.
Level 2
Level 2
Příspěvky: 176
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod Hurvajz. » 03 kvě 2009 16:21

Tak něco avira našla:

Avira AntiVir Personal
Report file date: 3. května 2009 14:10

Scanning for 1373854 virus strains and unwanted programs.

Licensee : Avira AntiVir Personal - FREE Antivirus
Serial number : 0000149996-ADJIE-0000001
Platform : Windows Vista
Windows version : (plain) [6.0.6000]
Boot mode : Normally booted
Username : SYSTEM
Computer name : HURVAJZ-PC

Version information:
BUILD.DAT : 9.0.0.394 17962 Bytes 17.4.2009 11:20:00
AVSCAN.EXE : 9.0.3.5 466689 Bytes 17.4.2009 07:57:30
AVSCAN.DLL : 9.0.3.0 40705 Bytes 27.2.2009 09:58:24
LUKE.DLL : 9.0.3.2 209665 Bytes 20.2.2009 10:35:49
LUKERES.DLL : 9.0.2.0 12033 Bytes 27.2.2009 09:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.2.2009 19:33:26
ANTIVIR2.VDF : 7.1.3.137 1810944 Bytes 30.4.2009 12:09:30
ANTIVIR3.VDF : 7.1.3.141 21504 Bytes 2.5.2009 12:09:31
Engineversion : 8.2.0.160
AEVDF.DLL : 8.1.1.1 106868 Bytes 3.5.2009 12:09:40
AESCRIPT.DLL : 8.1.1.79 385403 Bytes 3.5.2009 12:09:40
AESCN.DLL : 8.1.1.10 127348 Bytes 3.5.2009 12:09:39
AERDL.DLL : 8.1.1.3 438645 Bytes 29.10.2008 17:24:41
AEPACK.DLL : 8.1.3.14 397685 Bytes 3.5.2009 12:09:38
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.2.2009 19:01:56
AEHEUR.DLL : 8.1.0.122 1737080 Bytes 3.5.2009 12:09:37
AEHELP.DLL : 8.1.2.2 119158 Bytes 26.2.2009 19:01:56
AEGEN.DLL : 8.1.1.39 348532 Bytes 3.5.2009 12:09:33
AEEMU.DLL : 8.1.0.9 393588 Bytes 9.10.2008 13:32:40
AECORE.DLL : 8.1.6.9 176500 Bytes 3.5.2009 12:09:31
AEBB.DLL : 8.1.0.3 53618 Bytes 9.10.2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:59
AVPREF.DLL : 9.0.0.1 43777 Bytes 5.12.2008 09:32:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20.1.2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 5.12.2008 09:32:09
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.3.2009 14:05:41
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.1.2009 09:37:08
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.1.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2.2.2009 07:21:33
NETNT.DLL : 9.0.0.0 11521 Bytes 5.12.2008 09:32:10
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 9.2.2009 10:45:45
RCTEXT.DLL : 9.0.37.0 86785 Bytes 17.4.2009 09:19:48

Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: c:\program files\avira\antivir desktop\sysscan.avp
Logging.............................: low
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:, E:,
Process scan........................: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Macro heuristic.....................: on
File heuristic......................: medium
Deviating risk categories...........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Start of the scan: 3. května 2009 14:10

Starting search for hidden objects.
'87147' objects were checked, '0' hidden objects were found.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'TosBtProc.exe' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'SDWinSec.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'TosBtSrv.exe' - '1' Module(s) have been scanned
Scan process 'TosCoSrv.exe' - '1' Module(s) have been scanned
Scan process 'TODDSrv.exe' - '1' Module(s) have been scanned
Scan process 'TNaviSrv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'spnsrvnt.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'TosOBEX.exe' - '1' Module(s) have been scanned
Scan process 'CFSvcs.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'agrsmsvc.exe' - '1' Module(s) have been scanned
Scan process 'TosAVRC.exe' - '1' Module(s) have been scanned
Scan process 'CCC.exe' - '1' Module(s) have been scanned
Scan process 'TosBtHSP.exe' - '1' Module(s) have been scanned
Scan process 'TosBtHid.exe' - '1' Module(s) have been scanned
Scan process 'TosA2dp.exe' - '1' Module(s) have been scanned
Scan process 'SynToshiba.exe' - '1' Module(s) have been scanned
Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
Scan process 'TosBtMng.exe' - '1' Module(s) have been scanned
Scan process 'coolwpc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdate.exe' - '1' Module(s) have been scanned
Scan process 'qip.exe' - '1' Module(s) have been scanned
Scan process 'SUPERANTISPYWARE.EXE' - '1' Module(s) have been scanned
Scan process 'sidebar.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'AAWTray.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'gnotify.exe' - '1' Module(s) have been scanned
Scan process 'MOM.exe' - '1' Module(s) have been scanned
Scan process 'SynTPStart.exe' - '1' Module(s) have been scanned
Scan process 'GrooveMonitor.exe' - '1' Module(s) have been scanned
Scan process 'KeNotify.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'wlanext.exe' - '1' Module(s) have been scanned
Scan process 'AAWService.exe' - '1' Module(s) have been scanned
Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'PresentationFontCache.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
73 processes with 73 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
The registry was scanned ( '47' files ).


Starting the file scan:

Begin scan in 'C:\' <Vista>
C:\pagefile.sys
[WARNING] The file could not be opened!
[NOTE] This file is a Windows system file.
[NOTE] This file cannot be opened for scanning.
C:\mk\rg-mk107.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
C:\Windows\System32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'E:\' <Data>
E:\Instalace\Antiviry\ComboFix\ComboFix.exe
[0] Archive type: RAR SFX (self extracting)
--> 32788R22FWJFW\psexec.cfexe
[1] Archive type: RSRC
--> Object
[DETECTION] Contains recognition pattern of the APPL/PsExec.E application
E:\Instalace\Info Mapa 11\rg-im11k.exe
[DETECTION] Contains HEUR/Crypted suspicious code
E:\Instalace\Menstruacni.Kalendar.v0.1.5.Incl.Keygen.CZECH-rG\rg-mk107.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
E:\Lezení\Průvodci lezeckých oblastí\Ruzne\Jetrichovice\Contview.zip
[0] Archive type: ZIP
--> cont4vm.exe
[DETECTION] Contains recognition pattern of the W95/CIH Windows virus
E:\Nokia E-50\Aplikace\Best calculation\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
E:\Nokia E-50\Aplikace\Full screen caller\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
E:\Nokia E-50\Aplikace\Narozeniny pod kontrolou\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
E:\Nokia E-50\Aplikace\task man\keygen.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
E:\Nokia E-50\Aplikace\Změny profilů\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
E:\Nokia E-50\Velká fotka volajícího na displeji\Full Screen Caller\Full-1-.Screen.Caller.v1.00.3rdEdition.S60.Incl.Keygen.HSPADA.zip
[0] Archive type: ZIP
--> Full[1].Screen.Caller.v1.00.3rdEdition.S60.Incl.Keygen.HSPADA/Full.Screen.Caller.v1.00.3rdEdition.S60.Incl.Keygen.HSPADA/keygen.exe
[DETECTION] Is the TR/Dldr.Agent.CQP Trojan

Beginning disinfection:
C:\mk\rg-mk107.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
[NOTE] The file was moved to '4a2a9f3e.qua'!
E:\Instalace\Antiviry\ComboFix\ComboFix.exe
[NOTE] The file was moved to '4a6a9f46.qua'!
E:\Instalace\Info Mapa 11\rg-im11k.exe
[DETECTION] Contains HEUR/Crypted suspicious code
[NOTE] The detection was classified as suspicious.
[NOTE] The file was moved to '4f632087.qua'!
E:\Instalace\Menstruacni.Kalendar.v0.1.5.Incl.Keygen.CZECH-rG\rg-mk107.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
[NOTE] The file was moved to '48d5787f.qua'!
E:\Lezení\Průvodci lezeckých oblastí\Ruzne\Jetrichovice\Contview.zip
[NOTE] The file was moved to '4a6b9f46.qua'!
E:\Nokia E-50\Aplikace\Best calculation\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
[NOTE] The file was moved to '4a769f3e.qua'!
E:\Nokia E-50\Aplikace\Full screen caller\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
[NOTE] The file was moved to '497590e7.qua'!
E:\Nokia E-50\Aplikace\Narozeniny pod kontrolou\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
[NOTE] The file was moved to '4f3d5077.qua'!
E:\Nokia E-50\Aplikace\task man\keygen.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
[NOTE] The file was moved to '4c5a37cf.qua'!
E:\Nokia E-50\Aplikace\Změny profilů\keygen.exe
[DETECTION] Is the TR/Drop.VB.fhe Trojan
[NOTE] The file was moved to '4972889f.qua'!
E:\Nokia E-50\Velká fotka volajícího na displeji\Full Screen Caller\Full-1-.Screen.Caller.v1.00.3rdEdition.S60.Incl.Keygen.HSPADA.zip
[NOTE] The file was moved to '4a699f4e.qua'!


End of the scan: 3. května 2009 15:40
Used time: 1:26:30 Hour(s)

The scan has been done completely.

22985 Scanned directories
623449 Files were scanned
10 Viruses and/or unwanted programs were found
1 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
11 Files were moved to quarantine
0 Files were renamed
2 Files cannot be scanned
623436 Files not concerned
6744 Archives were scanned
2 Warnings
12 Notes
87147 Objects were scanned with rootkit scan
0 Hidden objects were found

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir HTML/Iframe.gen trojský kůň na stránkách

Příspěvekod jaro3 » 03 kvě 2009 16:37

PC máš čistý, ta spousta keygenů byla přemístěna do karantény, tak bych to tady uzavřel, dej vyřešeno , fajfku..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Hurvajz.
Level 2
Level 2
Příspěvky: 176
Registrován: červenec 07
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vir HTML/Iframe.gen trojský kůň na stránkách  Vyřešeno

Příspěvekod Hurvajz. » 03 kvě 2009 17:15

Ok, tak díky moc.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů