prosím o kontrolu,nalezen troják..

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43291
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu,nalezen troják..

Příspěvekod jaro3 » 09 pro 2008 20:04

To tam zase muselo nalézt z nějakých stránek.
Pošli sem kde to je a o co se jedná.
Není to toto:
win.32 Agent.bzs c:\windows\system32\stu2.exe ?
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:

Kód: Vybrat vše

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Použij znovu MbAM..
Zítra..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
cervenacek
nováček
Příspěvky: 40
Registrován: březen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu,nalezen troják..

Příspěvekod cervenacek » 10 pro 2008 07:39

Hint of the Day: Click the bar at the right of this to see more information! ()


Win32.Agent.bzs: [SBI $3E293BA0] Executable (Soubor, nothing done)
C:\WINDOWS\system32\userinit.exe


--- Spybot - Search & Destroy version: 1.6.0 (build: 20080604) ---

2008-06-05 blindman.exe (1.0.0.8)
2008-06-05 SDDelFile.exe (1.0.2.5)
2008-06-05 SDMain.exe (1.0.0.6)
2007-10-07 SDShred.exe (1.0.1.2)
2008-06-05 SDUpdate.exe (1.6.0.8)
2008-06-05 SDWinSec.exe (1.0.0.12)
2008-06-05 SpybotSD.exe (1.6.0.25)
2008-09-16 TeaTimer.exe (1.6.3.25)
2008-09-20 unins000.exe (51.49.0.0)
2008-06-05 Update.exe (1.6.0.7)
2008-10-22 advcheck.dll (1.6.2.13)
2007-04-02 aports.dll (2.1.0.0)
2007-11-17 DelZip179.dll (1.79.7.4)
2008-06-05 SDFiles.dll (1.6.0.21)
2008-09-15 SDHelper.dll (1.6.2.14)
2008-10-22 Tools.dll (2.1.6.8)
2008-11-04 Includes\Adware.sbi (*)
2008-11-25 Includes\AdwareC.sbi (*)
2008-06-03 Includes\Cookies.sbi (*)
2008-09-02 Includes\Dialer.sbi (*)
2008-09-09 Includes\DialerC.sbi (*)
2008-07-23 Includes\HeavyDuty.sbi (*)
2008-11-18 Includes\Hijackers.sbi (*)
2008-11-18 Includes\HijackersC.sbi (*)
2008-09-09 Includes\Keyloggers.sbi (*)
2008-11-18 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2008-11-18 Includes\Malware.sbi (*)
2008-12-03 Includes\MalwareC.sbi (*)
2008-11-03 Includes\PUPS.sbi (*)
2008-12-02 Includes\PUPSC.sbi (*)
2007-11-07 Includes\Revision.sbi (*)
2008-06-18 Includes\Security.sbi (*)
2008-12-02 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2008-11-04 Includes\Spyware.sbi (*)
2008-12-02 Includes\SpywareC.sbi (*)
2008-06-03 Includes\Tracks.uti
2008-11-04 Includes\Trojans.sbi (*)
2008-12-02 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

cervenacek
nováček
Příspěvky: 40
Registrován: březen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu,nalezen troják..

Příspěvekod cervenacek » 10 pro 2008 07:41

Mabm nenašel nic ..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43291
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu,nalezen troják..

Příspěvekod jaro3 » 10 pro 2008 08:18

Je to chyba Spybot, náprava by měla být v další aktualizaci. Pokud by byl userinit.exe infikovaný , tak by to MbAM poznal.Něco zde:
http://forums.spybot.info/showthread.php?p=264428
Comp máš čistý.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cervenacek
nováček
Příspěvky: 40
Registrován: březen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu,nalezen troják..

Příspěvekod cervenacek » 10 pro 2008 09:43

ještě jednou dík,měj se .


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot] a 66 hostů