Sem SuperAntiSpyware vagy Malwarebites van pickinng el. Annak alapján, amit láttam a Google-tól ez a program nagyon rossz. Van-e olyan módon, hogy vegye el ezt anélkül, hogy újra a rendszert?
Naplók:
Kód:
SUPERAntiSpyware Scan Napló
http://www.superantispyware.com
Generálva 03/04/2009 at 01:37 Application Version: 4/25/1014 Core szabályzat Database Version: 3784 Trace szabályzat Database Version: 1741 Scan Type: Quick Scan Összesen Scan Idő: 00:20:20 Memory tételek Beolvasott: 388 Memory veszélyek észlelhető: 0 Iktatási tételek Beolvasott: 397 Rendszerleíróadatbázis észlelt fenyegetések: 0 File adatok Beolvasott: 14817 File észlelt fenyegetések: 4 Adware.Tracking Cookie: C: \ Documents and Settings \ Rendszergazda \ Cookies \ rendszergazda @ atdmt [2]. txt C: \ Documents and Settings \ Rendszergazda \ Cookies \ rendszergazda @ tribalfusion [2]. txt C: \ Documents and Settings \ Rendszergazda \ Cookies \ rendszergazda @ DoubleClick [1]. txt C: \ Documents and Settings \ Rendszergazda \ Cookies \ administrator@ad.yieldmanager [2]. txt
-------------
Kód:
Malwarebytes' Anti-Malware 1,34 Database Version: 5/1/2600 Windows 1817 Service Pack 3 3/4/2009 2:12:49 mbam-log-2009-03-04 (14-12-49). Txt Beolvasás típusa: Gyors Beolvasás Beolvasott Objects: 58816 eltelt idő: 5 perc (ek), 34 másodperc (ek) Memory Processes Infected: 0 Fertőzött memória modulok: 0 Fertőzött rendszerleíró kulcsok: 0 Fertőzött rendszerleíró értékek: 0 Fertőzött rendszerleíró adatokat: 0 Fertőzött mappák: 0 fájl Infected: 0 Memory Processes Infected: (Nincs észlelt rosszindulatú elemeket) Fertőzött memória modulok: (Nem észlelhető rosszindulatú elemeket) Fertőzött rendszerleíró kulcsok: (Nem észlelhető rosszindulatú elemeket) Fertőzött rendszerleíró értékek: (Nem észlelhető rosszindulatú elem) Registry adatokat Infected: (Nincs észlelt rosszindulatú elemeket) Fertőzött mappák: (Nem észlelhető rosszindulatú elemeket) Fertőzött fájlok: (Nem észlelhető rosszindulatú elem)
-----
Kód:
Naplózás A Trend Micro HijackThis v2.0.2 Scan mentett 2:14:26, a 3/4/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: normál üzemi folyamatok: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ System32 \ Services.exe C: \ WINDOWS \ System32 \ Lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ System32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ WINDOWS \ System32 \ hkcmd.exe C: \ WINDOWS \ WT \ updater \ wcmdmgr.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe C: \ WINDOWS \ System32 \ Ctfmon.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe C: \ Program Files \ Common Files \ Ahead \ Lib \ NMBgMonitor.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware. exe C: \ Program Files \ Airlink101 \ AWLL3028 \ RtWLan.exe C: \ Program Files \ WinZip \ WZQKPICK.EXE C: \ Program Files \ Common Files \ Ahead \ Lib \ NMIndexStoreSvr.exe C: \ Program Files \ Common Files \ Ahead \ Lib \ NMIndexingService.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = www.google.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
http://www.update.microsoft.com/wind...?1186278166578
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 -- Service: Java Quick Starter (JavaQuickStarterService) - a Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Ahead \ Lib \ NMIndexingService.exe - End of file - 5139 bytes
I've disabled BgMonitor segítségével ccleaners Start Up funkció (ha nem biztos benne, hogy ez nem a trükk)
Képernyőkép: