Zavirovany pc...
Napsal: 28 čer 2009 20:07
dobry den, mam stejny problem jako psalo uz nekolik lidi prede mnou - po prihlaseni do windows se objevi bila tabulka ze byl nalezen virus Trojan.spy.win32.zbot. Nejde to zavrit a vyzaduje pro opravu nesmyslnou SMS. videl jsem i radu mistniho odbornika:) tak prikladam i log z mbam:
Malwarebytes' Anti-Malware 1.38
Verze databáze: 2346
Windows 5.1.2600 Service Pack 2
28.6.2009 19:47:46
mbam-log-2009-06-28 (19-47-40).txt
Typ skenu: Rychlý sken
Objektu skenováno: 89716
Uplynulý cas: 3 minute(s), 6 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 13
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 1
Infikované soubory: 9
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)
Infikované klíce registru:
HKEY_CLASSES_ROOT\acm.acmfactory (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\acm.acmfactory.1 (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenUSave) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované složky:
C:\Program Files\Save (Adware.WhenUSave) -> No action taken.
Infikované soubory:
C:\Program Files\Save\ACM.dll (Adware.WhenUSave) -> No action taken.
c:\program files\Save\ffext.mod (Adware.WhenUSave) -> No action taken.
c:\program files\Save\save.db (Adware.WhenUSave) -> No action taken.
c:\program files\Save\Save.exe (Adware.WhenUSave) -> No action taken.
c:\program files\Save\save.htm (Adware.WhenUSave) -> No action taken.
c:\program files\Save\SaveUninst.exe (Adware.WhenUSave) -> No action taken.
c:\program files\Save\Saveupdate.exe (Adware.WhenUSave) -> No action taken.
c:\program files\Save\store.db (Adware.WhenUSave) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.
Malwarebytes' Anti-Malware 1.38
Verze databáze: 2346
Windows 5.1.2600 Service Pack 2
28.6.2009 19:47:46
mbam-log-2009-06-28 (19-47-40).txt
Typ skenu: Rychlý sken
Objektu skenováno: 89716
Uplynulý cas: 3 minute(s), 6 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 13
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 1
Infikované soubory: 9
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)
Infikované klíce registru:
HKEY_CLASSES_ROOT\acm.acmfactory (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\acm.acmfactory.1 (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenUSave) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované složky:
C:\Program Files\Save (Adware.WhenUSave) -> No action taken.
Infikované soubory:
C:\Program Files\Save\ACM.dll (Adware.WhenUSave) -> No action taken.
c:\program files\Save\ffext.mod (Adware.WhenUSave) -> No action taken.
c:\program files\Save\save.db (Adware.WhenUSave) -> No action taken.
c:\program files\Save\Save.exe (Adware.WhenUSave) -> No action taken.
c:\program files\Save\save.htm (Adware.WhenUSave) -> No action taken.
c:\program files\Save\SaveUninst.exe (Adware.WhenUSave) -> No action taken.
c:\program files\Save\Saveupdate.exe (Adware.WhenUSave) -> No action taken.
c:\program files\Save\store.db (Adware.WhenUSave) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.