shangxing BackDoor

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Rajnoch
nováček
Příspěvky: 10
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

shangxing BackDoor

Příspěvekod Rajnoch » 22 bře 2007 09:10

Mwav mi hlásí:
Wed Mar 21 09:02:31 2007 => Unable to Delete RegKey
hkey_local_machine\system\controlset001\enum\root\legacy_svkp!

Wed Mar 21 09:02:31 2007 => Offending Registry Entry found:
hkey_local_machine\system\controlset001\enum\root\legacy_svkp

Wed Mar 21 09:02:31 2007 => System found infected with shangxing BackDoor
(hkey_local_machine\system\controlset001\enum\root\legacy_svkp)!
Action taken: Entries Removed.

Wed Mar 21 09:02:31 2007 => Object "shangxing BackDoor" found in File System!
Action Taken: Entries Removed.

a při dalších testech se opakovaně objevuje:
Object "shangxing BackDoor" found in File System! Action Taken: Entries Removed.

Nevíte někdo co s tím ?

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 22 bře 2007 09:25

vyzkoušej avenger
http://www.viry.cz/forum/viewtopic.php?t=21484

a tento skript

Kód: Vybrat vše

Registry keys to delete:
hkey_local_machine\system\controlset001\enum\root\legacy_svkp

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 22 bře 2007 09:27

+
Dej sem log z HijackThis

Rajnoch
nováček
Příspěvky: 10
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Rajnoch » 22 bře 2007 13:47

Děkuji za rychlou zprávu
avenger to vyčistil
mezi tím jsem ještě dál čistil - no a teď by se dalo říci jen
toť lesk jak blesk
a mám zase na chvíli pokoj


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host