Windefender2009 + log
Napsal: 30 pro 2008 10:38
Zdravíčko,
předem se omlouvám jestli poruším některá pravidla, ale bohužel nemám možnost si je přečíst (vysvětlím později).
Je to 2 dny co se mi začaly oběvovat zprávy o tom že mám v PC virus a měl bych si stáhnout windefender2009. Stává se to zatím jen když se chci dostat na nějakou internetovou stránku, přihlásit se na mail, nebo např. sem na vaše forum. To je taky důvod proč sem se nedostal k pravidlům.
Povedlo se mi přečíst si jiné téma o tomhle programu a pár vašich rad. Stáhl sem si program "Malwarebytes' Anti-Malware, provedl scan a tady je "log" který sem z něj dostal.
---
Malwarebytes' Anti-Malware 1.31
Verze databáze: 1575
Windows 5.1.2600 Service Pack 3
30.12.2008 10:34:47
mbam-log-2008-12-30 (10-34-38).txt
Typ skenu: Rychlý sken
Objektu skenováno: 117903
Uplynulý cas: 20 minute(s), 55 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 1
Infikované klíce registru: 9
Infikované hodnoty registru: 0
Infikované položky dat registru: 1
Infikované složky: 0
Infikované soubory: 11
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
C:\WINDOWS\system32\dhofozr.dll (Trojan.FakeAlert) -> No action taken.
Infikované klíce registru:
HKEY_CLASSES_ROOT\lme34 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\lme34.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{5b3142c6-a130-4bbb-a997-554c7f561d25} (Rogue.PestPatrol) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{f31637b5-138e-4a12-87a6-e520ee82941e} (Rogue.PestPatrol) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
Infikované složky:
(Žádné zákerné položky nebyly zjišteny)
Infikované soubory:
C:\WINDOWS\system32\dhofozr.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\sf.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\m3.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\c.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\m.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\p.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\s.ico (Malware.Trace) -> No action taken.
C:\Documents and Settings\Micro\Local Settings\Temp\svchost.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Micro.LUK-037109BDE12\Oblíbené položky\SMS TRAP.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Micro.LUK-037109BDE12\Nabídka Start\SMS TRAP.url (Rogue.Link) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
---
Je dost možné že se sem nedostanu kdykoli bych chtěl takže vás chci poprosit, jestli byste mohli "shrnout" to co bych měl dělat do co nejmenšího počtu odpovědí. Díky
předem se omlouvám jestli poruším některá pravidla, ale bohužel nemám možnost si je přečíst (vysvětlím později).
Je to 2 dny co se mi začaly oběvovat zprávy o tom že mám v PC virus a měl bych si stáhnout windefender2009. Stává se to zatím jen když se chci dostat na nějakou internetovou stránku, přihlásit se na mail, nebo např. sem na vaše forum. To je taky důvod proč sem se nedostal k pravidlům.
Povedlo se mi přečíst si jiné téma o tomhle programu a pár vašich rad. Stáhl sem si program "Malwarebytes' Anti-Malware, provedl scan a tady je "log" který sem z něj dostal.
---
Malwarebytes' Anti-Malware 1.31
Verze databáze: 1575
Windows 5.1.2600 Service Pack 3
30.12.2008 10:34:47
mbam-log-2008-12-30 (10-34-38).txt
Typ skenu: Rychlý sken
Objektu skenováno: 117903
Uplynulý cas: 20 minute(s), 55 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 1
Infikované klíce registru: 9
Infikované hodnoty registru: 0
Infikované položky dat registru: 1
Infikované složky: 0
Infikované soubory: 11
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
C:\WINDOWS\system32\dhofozr.dll (Trojan.FakeAlert) -> No action taken.
Infikované klíce registru:
HKEY_CLASSES_ROOT\lme34 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\lme34.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{5b3142c6-a130-4bbb-a997-554c7f561d25} (Rogue.PestPatrol) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{f31637b5-138e-4a12-87a6-e520ee82941e} (Rogue.PestPatrol) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
Infikované složky:
(Žádné zákerné položky nebyly zjišteny)
Infikované soubory:
C:\WINDOWS\system32\dhofozr.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\sf.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\m3.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\c.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\m.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\p.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\s.ico (Malware.Trace) -> No action taken.
C:\Documents and Settings\Micro\Local Settings\Temp\svchost.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Micro.LUK-037109BDE12\Oblíbené položky\SMS TRAP.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Micro.LUK-037109BDE12\Nabídka Start\SMS TRAP.url (Rogue.Link) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
---
Je dost možné že se sem nedostanu kdykoli bych chtěl takže vás chci poprosit, jestli byste mohli "shrnout" to co bych měl dělat do co nejmenšího počtu odpovědí. Díky