worm Bakain

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

worm Bakain

Příspěvekod riada » 31 pro 2006 12:46

BPS Spyware mi uz po několikatém scanování hlásí přítomnost wormu Bakain,
používám kromě toho Ad-aware Pro + Ad-watch, NOD32 a ti mi nic takového nedetekují...
Poradí mi někdo jak se Bakainu zbavit? Pokaždé ho ve BPS smažu, ale objeví se zase...
Mažu i v System Mechanicu odpadní soubory, čistím historii, v Registry Mechanicu
čistím registry, ne ručně, vždy jen podle toho,jak mi je doporučeno... O tomto viru jsem našla jen něco na cizích stránkách.
Díky za radu :oops:

Ještě doplňuji,že jsem našla tady na foru radu ohledně jiného viru a pouzïla jsem podle navodu program HijackThis... nevím, jestli to pomůže, ale tady to je... Ještě jednou děkuji za každou radu.
Logfile of HijackThis v1.99.1
Scan saved at 15:11:20, on 31.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Seznam Bezpecny Internet\SBIAntiDialer.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mojelogo\SMS ToolBar\smstbar.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Webshots\WebshotsTray.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\explorer.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Mass Downloader\massdown.exe
C:\Program Files\Krteček 1.9 beta 3\Krtecek.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\utilman.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Kačenka\Local Settings\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\TRANSLAT\WEBIE.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - C:\Program Files\Mass Downloader\MDHELPER.DLL
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\TRANSLAT\WEBIE.DLL
O3 - Toolbar: &Seznam Bezpečný Internet - {B71B15CE-3093-459C-B764-AEB2486F2273} - C:\Program Files\Seznam Bezpecny Internet\SBI.dll
O3 - Toolbar: :-)mojelogo SMS ToolBar - {CFBC2741-0C1F-11D6-9224-004F490BED09} - C:\Program Files\Mojelogo\SMS ToolBar\smsbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] C:\Program Files\DAEMON Tools\daemon.exe -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SeznamAntidialer] "C:\Program Files\Seznam Bezpecny Internet\SBIAntiDialer.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [HDInspector.exe] C:\Program Files\Hard Drive Inspector\HDInspector.exe
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SMSToolBar] C:\Program Files\Mojelogo\SMS ToolBar\smstbar.exe
O4 - HKCU\..\Run: [BPS Spyware Remover] C:\Program Files\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe /STARTUP
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Přelož do češtiny - res://C:\Program Files\Seznam Bezpecny Internet\SBI.dll/5034
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Hledej v &Seznamu - res://C:\Program Files\Seznam Bezpecny Internet\SBI.dll/5033
O8 - Extra context menu item: Hledej v Seznam &Fulltextu - res://C:\Program Files\Seznam Bezpecny Internet\SBI.dll/5035
O8 - Extra context menu item: Stáhnout &Mass Downloaderem - C:\Program Files\Mass Downloader\Add_Url.htm
O8 - Extra context menu item: Stáhnout &vše Mass Downloaderem - C:\Program Files\Mass Downloader\Add_All.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe
O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {3190CE26-0B6E-4133-A7D3-87D29CB92120} (SBIInetInstall Control) - http://www.bezpecnyinternet.cz/SBI.cab
O16 - DPF: {3190CE27-0B6E-4133-A7D3-87D29CB92120} (SBIInetInstall Control) - http://www.bezpecnyinternet.cz/SBIAV.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/22526b4e7a9 ... xIE601.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC5BED32-E879-4253-A9DC-2C60F544B896}: NameServer = 212.158.128.2,212.158.128.3
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 31 pro 2006 16:03

Máš rezidentně Nod32 a zároveň McAfeeho. Mohou se navzájem blokovat!!! U jednoho vypni rezidentní štít.
A přitom ještě Pandu, TrendMicro, BitDefender a Bezpečný internet. Který z nich ti má chránit počítač, když nejvíce času zabere jejich vzájemná rivalita o přístupová práva k souborům. Potom má každý virus šanci dostat se do tvého kompu.

Odinstaluj BPS Spyware Remover - je to šmejd!

Tyhle programy najdi a zkontroluj na Jottiscanu:
C:\WINDOWS\system32\utilman.exe
C:\Program Files\Krteček 1.9 beta 3\Krtecek.exe
C:\Program Files\Webshots\WebshotsTray.exe
C:\Program Files\Hard Drive Inspector\HDInspector.exe
Napiš, jaké výsledky Jottiscan vygeneroval. Podle nich pak můžeme pokračovat.

Až to budeš mít, spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKCU\..\Run: [BPS Spyware Remover] C:\Program Files\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe /STARTUP
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
po zaškrtnutí klikni na FixChecked

Potom bys měla udělat pořádný sken MWAVem _ návod a link mám v podpisu (pořádně přečíst) a upravený log sem dej.

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Bakain

Příspěvekod riada » 31 pro 2006 17:31

Díky, už jdu na to...
co se týká ostatních rad, tak s McAfee to je můj další problém,
protože ho mám už dávno odinstalovaný,ale pořád mi tam visí.
Pandu, Trend Micro, Defender, to byly online antiviry,kterými jsem zkoušela
Bakaina najít a odstranit. Opravdu používám a nainstalovaný mám jen NOD32,
Ad-aware Pro + Ad-watch a ten BPS
Zatím moc děkuji

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 31 pro 2006 19:33

Taže BPS jsem odinstalovala
v Jottiscanu mi všechny položky ukázaly FOUND NOTHING
jen C:\Program Files\Hard Drive Inspector\HDInspector.exe jsem nenašla - je to program už odinstalovaný,ale zřejmě jsou po něm nějaké odpady.
Potom jsem značila všechny položky v Hijackthis, které jsi vypsal, jen jsem tam nenašla toto:

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)

a tohle už je log zkopírovaných infikovaných souborů z MWAW:

Sun Dec 31 18:31:41 2006 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.
Sun Dec 31 18:31:43 2006 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.
Sun Dec 31 18:31:43 2006 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Sun Dec 31 18:31:47 2006 => Offending Key found: HKLM\Software\magnet !!!
Sun Dec 31 18:31:47 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sun Dec 31 18:31:49 2006 => Offending Key found: HKCU\\magnet !!!
Sun Dec 31 18:31:49 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sun Dec 31 18:31:51 2006 => Offending file found: C:\DOCUME~1\KAENKA~1\LOCALS~1\Temp\irsetup.exe
Sun Dec 31 18:31:51 2006 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: No Action Taken.

Sun Dec 31 18:31:58 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\msagent.exe
Sun Dec 31 18:31:58 2006 => System found infected with bonzibuddy Spyware/Adware (msagent.exe)! Action taken: No Action Taken.

Sun Dec 31 18:31:58 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\spchapi.exe
Sun Dec 31 18:31:58 2006 => System found infected with bonzibuddy Spyware/Adware (spchapi.exe)! Action taken: No Action Taken.

Sun Dec 31 18:32:03 2006 => Offending file found: C:\Documents and Settings\Kačenka\Local Settings\temp\irsetup.exe
Sun Dec 31 18:32:03 2006 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: No Action Taken.

Sun Dec 31 18:32:08 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\msagent.exe
Sun Dec 31 18:32:08 2006 => System found infected with bonzibuddy Spyware/Adware (msagent.exe)! Action taken: No Action Taken.

Sun Dec 31 18:32:08 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\spchapi.exe
Sun Dec 31 18:32:08 2006 => System found infected with bonzibuddy Spyware/Adware (spchapi.exe)! Action taken: No Action Taken.
C:\PROGRA~1\TROJAN~1.2\contmenu.dll (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). No Action Taken.

Sun Dec 31 18:36:40 2006 => ERROR!!! Invalid Entry HDInspector.exe = C:\Program Files\Hard Drive Inspector\HDInspector.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.

Sun Dec 31 18:37:20 2006 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.
Sun Dec 31 18:37:22 2006 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.
Sun Dec 31 18:37:22 2006 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Sun Dec 31 18:37:27 2006 => Offending Key found: HKLM\Software\magnet !!!
Sun Dec 31 18:37:27 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sun Dec 31 18:37:29 2006 => Offending Key found: HKCU\\magnet !!!
Sun Dec 31 18:37:29 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sun Dec 31 18:37:32 2006 => Offending file found: C:\DOCUME~1\KAENKA~1\LOCALS~1\Temp\irsetup.exe
Sun Dec 31 18:37:32 2006 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: No Action Taken.

Sun Dec 31 18:37:38 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\msagent.exe
Sun Dec 31 18:37:38 2006 => System found infected with bonzibuddy Spyware/Adware (msagent.exe)! Action taken: No Action Taken.

Sun Dec 31 18:37:38 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\spchapi.exe
Sun Dec 31 18:37:38 2006 => System found infected with bonzibuddy Spyware/Adware (spchapi.exe)! Action taken: No Action Taken.

Sun Dec 31 18:37:42 2006 => Offending file found: C:\Documents and Settings\Kačenka\Local Settings\temp\irsetup.exe
Sun Dec 31 18:37:42 2006 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: No Action Taken.

Sun Dec 31 18:37:46 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\msagent.exe
Sun Dec 31 18:37:46 2006 => System found infected with bonzibuddy Spyware/Adware (msagent.exe)! Action taken: No Action Taken.

Sun Dec 31 18:37:46 2006 => Offending file found: C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\spchapi.exe
Sun Dec 31 18:37:46 2006 => System found infected with bonzibuddy Spyware/Adware (spchapi.exe)! Action taken: No Action Taken.

Sun Dec 31 18:41:11 2006 => ***** Scanning complete. *****

Sun Dec 31 18:41:11 2006 => Total Objects Scanned: 27015
Sun Dec 31 18:41:11 2006 => Total Critical Objects: 11
Sun Dec 31 18:41:11 2006 => Total Disinfected Objects: 0
Sun Dec 31 18:41:11 2006 => Total Objects Renamed: 0
Sun Dec 31 18:41:11 2006 => Total Deleted Objects: 0
Sun Dec 31 18:41:11 2006 => Total Errors: 51
Sun Dec 31 18:41:11 2006 => Time Elapsed: 00:04:56
Sun Dec 31 18:41:11 2006 => Virus Database Date: 12/31/2006
Sun Dec 31 18:41:11 2006 => Virus Database Count: 255276

Sun Dec 31 18:41:11 2006 => Scan Completed.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 06 led 2007 19:55

Takže bys měla najít soubory:

C:\DOCUME~1\KAENKA~1\LOCALS~1\Temp\irsetup.exe
Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\msagent.exe
C:\Documents and Settings\Kačenka\Dokumenty\programy a instalace\nero 7\nero 7 premium\redist\tts\spchapi.exe
C:\PROGRA~1\TROJAN~1.2\contmenu.dll


Potom v regeditu smaž klíče:
HKLM\Software\magnet
HKCU\\magnet


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti