Něco mi stahuje data a posílá do Internetu

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Kangaroo
nováček
Příspěvky: 39
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Něco mi stahuje data a posílá do Internetu

Příspěvekod Kangaroo » 22 čer 2010 13:32

Zasílám výpis

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4222

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22.6.2010 10:39:58
mbam-log-2010-06-22 (10-39-58).txt

Typ skenu: Úplný sken (C:\|)
Skenované objekty: 187289
Uplynulý čas: 46 minuta(y), 37 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 2

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\Markus\Plocha\Stáhnuto\The_Bat_4.2.12.2_Pro\Keygen\Keygen.exe (Malware.Packer) -> No action taken.
C:\System Volume Information\_restore{3A071986-628D-4745-A16E-C3C9E4A04237}\RP242\A0097977.exe (Trojan.Dropper) -> No action taken.


****************************************************************************************************************************************************************

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4222

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22.6.2010 10:54:41
mbam-log-2010-06-22 (10-54-41).txt

Typ skenu: Úplný sken (D:\|)
Skenované objekty: 122671
Uplynulý čas: 5 minuta(y), 22 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
D:\Sosej\DVBviewer_-4.1.1.1-incl-plugins-skins-keygen\DVBviewer -4.1.1.1-incl-plugins-skins-keygen\DVBviewer 4.1.1.1 + keygen\kg.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

***********************************************************************************************************************************************

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4222

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22.6.2010 13:23:08
mbam-log-2010-06-22 (13-23-08).txt

Typ skenu: Úplný sken (I:\|)
Skenované objekty: 337398
Uplynulý čas: 47 minuta(y), 9 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 11

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
I:\BIGDISK\SOFTWARE\Ovladače\Hlavní ovladače\WinRAR3.51CZ\WinRAR 3.51 crack\WinRAR 3.51 Multilangual Patch.exe (Malware.Packer) -> No action taken.
I:\BIGDISK\SOFTWARE\Ovladače\Hlavní programy\Access Lock 2.9\Access_Lock_v2.9_Patch_by_TLG_Bokiv\PATCH.exe (Malware.Packer) -> No action taken.
I:\BIGDISK\SOFTWARE\Ovladače\Hlavní programy\Divx.create.Bundle 6.2.1\divx.create.bundle.6.2.keygen-tsrh\keygen.exe (Trojan.Downloader) -> No action taken.
I:\BIGDISK\SOFTWARE\Ovladače\Hlavní programy\Flashget 1.72\brdfg172\keygen.exe (Trojan.Downloader) -> No action taken.
I:\BIGDISK\SOFTWARE\Ovladače\Hlavní programy\Vytváření testů\Hotpotatoes5.5\o-hotpot.exe (Spyware.Passwords) -> No action taken.
I:\BIGDISK\SOFTWARE\Ovladače\Hlavní programy\WinRAR\WinRAR3.51CZ\WinRAR 3.51 crack\WinRAR 3.51 Multilangual Patch.exe (Malware.Packer) -> No action taken.
I:\BIGDISK\SOFTWARE\Programy\Adobe Acrobat 8\AdobeAcrobat8 KeyGen+flashget181en\KeyGen.exe (Backdoor.Bot) -> No action taken.
I:\BIGDISK\SOFTWARE\Programy\Programy pro záznam obrazovky\BB.FlashBack.v1.5.6.324-WWW.HOAXFREE.COM\BB.FlashBack.v1.5.6.324\Keygen.exe (Malware.Packer.Morphine) -> No action taken.
I:\SKLAD\1\Podnikání\Email marketing\Programy\1st.Mass.Mailer.v4.2.Incl.KeyMaker-DVT\dr0bb1s1\d-0001s\I_LOVE_DVT\keygen.exe (Trojan.Downloader) -> No action taken.
I:\SKLAD\1\Podnikání\Email marketing\Programy\TeleportPro1.51CZ+key od_070_\teleport-pro-1.51-keygen.exe (Hacktool.Gen) -> No action taken.
I:\SKLAD\3\Práce\Tvorba spořičů obrazovky\Flash ScreenSaver Builder 4.8\Flash.ScreenSaver.Builder.v4.8.051109.WinALL.Incl.Keygen-BRD\Flash.ScreenSaver.Builder.v4.8.051109.WinALL.Incl.Keygen-BRD\keygen\keygen.exe (Trojan.Downloader) -> No action taken.

Reklama
Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Něco mi stahuje data a posílá do Internetu

Příspěvekod bledulka » 22 čer 2010 13:43

V mbamu vše smaž.
Když máš v pc cracky a keygeny, tak se pak nediv, že se něco někam připojuje :roll: .
Jak to vypadá s počítačem?

Kangaroo
nováček
Příspěvky: 39
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Něco mi stahuje data a posílá do Internetu

Příspěvekod Kangaroo » 22 čer 2010 16:04

Zatim to vypadá líp. Dal jsem odstranit ty všechny malware soubory. Taky jsem už 1,5 roku nepřeinstaloval PC o víkendu se nato už chystám. Podle těch logů by tam nic nebezpečného nemělo být? Koukal jsem i do administrace na adsl routeru a u firewall jsou jen ip adresy počítačů doma a žadné jiné věci tam nejsou.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Něco mi stahuje data a posílá do Internetu

Příspěvekod bledulka » 22 čer 2010 16:52

Já v lozích nic špatného nevidím.
Jak to teď vypadá s počítačem?

Odinstaluj combofix přes
Start >> Spustit zkopíruj do okénka:
ComboFix /Uninstall

stiskni Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


Stáhni T-Cleaner

http://sweb.cz/Marinus/T-Cleaner.exe

-Spusť,pro potvrzení volby mačkej klávesu A, Enter
-po použití prográmek vymaž.Pozor,antiviry ho mohou falešně označit za vir



Vlož nový log ze Rsitu


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů