Swreg.exe a swsc.exe - trojani?
Napsal: 24 bře 2008 14:04
Kontrolou MWAV jsem zjistil, že od poslední kontroly (kterou jste revidovali - dík za to!) přibyly další dvě hlášky infikovaných souborů:
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swreg.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swsc.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Na http://pc-forum.cz/viewtopic.php?p=9583 ... cd3de3a6fe je napsáno, že to je planý poplach. Prosím vás o radu, platí to i v mém případě?
Pro jistotu posílám celý log, resp. jeho část "Informace o hrozbách" - snad to stačí.
24 III 2008 13:38:51 - ***** Testování registrů a souborů na přítomnost Adware/Spyware *****
24 III 2008 13:38:51 - Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\xxx\LOCALS~1\Temp\spydb.avs, Size: 359872].
24 III 2008 13:38:51 - Indexed Spyware Databases Successfully Created...
24 III 2008 13:38:52 - Offending Key found: HKLM\Software\magnet !!!
24 III 2008 13:38:53 - Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:53 - Offending Key found: HKCU\Software\kazaa !!!
24 III 2008 13:38:53 - Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
24 III 2008 13:38:54 - Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\look2me !!!
24 III 2008 13:38:54 - Objekt "look2me Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
24 III 2008 13:38:54 - Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
24 III 2008 13:38:54 - Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Key found with NULL Character: HKLM\Software\Microsoft\Windows\CurrentVersion\System !!!
24 III 2008 13:38:54 - Objekt "NULLBYTE Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCR\magnet !!!
24 III 2008 13:38:54 - Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\notepad2.exe
24 III 2008 13:38:55 - System found infected with popuper Spyware/Adware (notepad2.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swreg.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swsc.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:58 - Offending Registry Entry found: hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com
24 III 2008 13:38:58 - System found infected with mirar Spyware/Adware (hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:59 - Offending Registry Entry found: hkey_local_machine\software\microsoft\windows\currentversion\explorer\alwaysunloaddll
24 III 2008 13:38:59 - System found infected with regsort Corrupted Adware/Spyware (hkey_local_machine\software\microsoft\windows\currentversion\explorer\alwaysunloaddll)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swreg.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swsc.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Na http://pc-forum.cz/viewtopic.php?p=9583 ... cd3de3a6fe je napsáno, že to je planý poplach. Prosím vás o radu, platí to i v mém případě?
Pro jistotu posílám celý log, resp. jeho část "Informace o hrozbách" - snad to stačí.
24 III 2008 13:38:51 - ***** Testování registrů a souborů na přítomnost Adware/Spyware *****
24 III 2008 13:38:51 - Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\xxx\LOCALS~1\Temp\spydb.avs, Size: 359872].
24 III 2008 13:38:51 - Indexed Spyware Databases Successfully Created...
24 III 2008 13:38:52 - Offending Key found: HKLM\Software\magnet !!!
24 III 2008 13:38:53 - Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:53 - Offending Key found: HKCU\Software\kazaa !!!
24 III 2008 13:38:53 - Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
24 III 2008 13:38:54 - Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\look2me !!!
24 III 2008 13:38:54 - Objekt "look2me Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
24 III 2008 13:38:54 - Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
24 III 2008 13:38:54 - Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Key found with NULL Character: HKLM\Software\Microsoft\Windows\CurrentVersion\System !!!
24 III 2008 13:38:54 - Objekt "NULLBYTE Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:54 - Offending Key found: HKCR\magnet !!!
24 III 2008 13:38:54 - Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\notepad2.exe
24 III 2008 13:38:55 - System found infected with popuper Spyware/Adware (notepad2.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swreg.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:55 - Offending file found: C:\WINDOWS\system32\swsc.exe
24 III 2008 13:38:55 - System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:58 - Offending Registry Entry found: hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com
24 III 2008 13:38:58 - System found infected with mirar Spyware/Adware (hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com)! Action taken: Nic nebylo provedeno.
24 III 2008 13:38:59 - Offending Registry Entry found: hkey_local_machine\software\microsoft\windows\currentversion\explorer\alwaysunloaddll
24 III 2008 13:38:59 - System found infected with regsort Corrupted Adware/Spyware (hkey_local_machine\software\microsoft\windows\currentversion\explorer\alwaysunloaddll)! Action taken: Nic nebylo provedeno.