мањи капитал --

Magazine
Go Back   Цомпутер сока > Цомпутер Софтуаре > Вирус, Спыуаре и безбедност

Register


 Default 

Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!




Reply
 
Тхреад Тоолс
  #1  
Old 10. јуни 2009, 16:21
Мембер Гроуп
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Здраво. Ја сам био овде пар пута покушати поправити моје злонамерних програма и то је био успешан, али чини се да исте ствари држати у реаппеаринг сцанс. Имам проблема са приказивањем било што што пролази цмд (цомбофикс / мгтоолс / Исееыоуксп), за неки разлог. Ја сам водио веровати да је то зато што СТАЗА променљиву окружења није дозволио цмд право на приступ датотекама? У сваком случају, овде су неке МБАМ скенира и ХЈТ лог.

Логфиле оф Тренд Мицро ХијацкТхис в2.0.2
Сцан сачувана у 7:20:37 На 6/10/2009
Платформа: Уиндоус КСП СП3 (уиннт 5.01.2600)
МСИЕ: Интернет Експлорер в7.00 (7.00.6000.16827)
Боот моде: Нормал

Покретање процеса:
Ц: \ УИНДОУС \ Сыстем32 \ смсс.ексе
Ц: \ УИНДОУС \ сыстем32 \ Уинлогон.ексе
Ц: \ УИНДОУС \ сыстем32 \ сервицес.ексе
Ц: \ УИНДОУС \ сыстем32 \ лсасс.ексе
Ц: \ УИНДОУС \ сыстем32 \ Свцхост.ексе
Ц: \ УИНДОУС \ Сыстем32 \ Свцхост.ексе
Ц: \ УИНДОУС \ сыстем32 \ Споолсв.ексе
Ц: \ програма ~ 1 \ УОБИЧАЈЕНЕ ~ 1 \ АОЛ \ АЦС \ АОЛацсд.ексе
Ц: \ Програм Филес \ Цоммон Филес \ Аппле \ Мобиле Девице Суппорт \ бин \ АпплеМобилеДевицеСервице.ексе
Ц: \ програма ~ 1 \ АВГ \ АВГ8 \ авгудсвц.ексе
Ц: \ Програм Филес \ Мицрософт Смалл Бусинесс \ Бусинесс Цонтацт Манагер \ БцмСклСтартупСвц.ексе
Ц: \ Програм Филес \ Белкин \ Белкин Уирелесс Нетуорк Утилиты \ УЛСервице.ексе
Ц: \ Програм Филес \ Боњоур \ мДНСРеспондер.ексе
Ц: \ Програм Филес \ Белкин \ Белкин Уирелесс Нетуорк Утилиты \ УЛанЦфгГ.ексе
Ц: \ УИНДОУС \ еХоме \ ехРецвр.ексе
Ц: \ УИНДОУС \ еХоме \ ехСцхед.ексе
Ц: \ Програм Филес \ Интел \ Интел Матрикс Стораге Манагер \ Иаантмон.ексе
Ц: \ Програм Филес \ Цоммон Филес \ Мицрософт Схаред \ ВС7ДЕБУГ \ МДМ.ЕКСЕ
Ц: \ УИНДОУС \ сыстем32 \ нвсвц32.ексе
Ц: \ Програм Филес \ Мицрософт СКЛ Сервер \ 90 \ Схаред \ склуритер.ексе
Ц: \ УИНДОУС \ Експлорер.ексе
Ц: \ програма ~ 1 \ АВГ \ АВГ8 \ авгрскс.ексе
Ц: \ УИНДОУС \ сыстем32 \ дллхост.ексе
ц: \ уиндоус \ сыстем32 \ рундлл32.ексе
ц: \ програм ~ 1 \ авг \ авг8 \ авгтраы.ексе
ц: \ уиндоус \ сыстем32 \ рундлл32.ексе
Ц: \ Програм Филес \ иТунес \ итунесхелпер.ексе
ц: \ уиндоус \ стсыстра.ексе
Ц: \ Програм Филес \ заједничке датотеке \ ИнсталлСхиелд \ упдатесервице \ иссцх.ексе
Ц: \ Програм Филес \ Интел \ Интел Матрикс стораге манагер \ иаанотиф.ексе
ц: \ уиндоус \ ехоме \ ехтраы.ексе
Ц: \ Програм Филес \ Делл \ медија искуство \ дмкслаунцхер.ексе
Ц: \ УИНДОУС \ еХоме \ ехмсас.ексе
Ц: \ Програм Филес \ слободан десктоп цлоцк \ десктопцлоцк.ексе
ц: \ програм филес \ гоогле \ гооглетоолбарнотифиер \ гооглетоолбарно тифиер.ексе
ц: \ уиндоус \ сыстем32 \ Цтфмон.ексе
Ц: \ Доцументс анд Сеттингс \ Кевин младих \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ упдате \ гооглеупдате.ексе
Ц: \ Програм Филес \ суперантиспыуаре \ суперантиспыуаре.ексе
Ц: \ Програм Филес \ иПод \ бин \ иПодСервице.ексе
ц: \ Гармин \ мрав агент \ мрав агент.ексе
Ц: \ Програм Филес \ дигиталне линије откривају \ длг.ексе
Ц: \ Програм Филес \ иТунес \ итунес.ексе
Ц: \ Програм Филес \ Јава \ јре6 \ бин \ јкс.ексе
Ц: \ Доцументс анд Сеттингс \ Кевин младих \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ хрома \ Апплицатион \ цхроме.ексе
Ц: \ Доцументс анд Сеттингс \ Кевин младих \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ хрома \ Апплицатион \ цхроме.ексе
Ц: \ Програм Филес \ малуаребытес' против штетних садржаја \ мбам.ексе
Ц: \ Доцументс анд Сеттингс \ Кевин младих \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ хрома \ Апплицатион \ цхроме.ексе
Ц: \ Доцументс анд Сеттингс \ Кевин младих \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ хрома \ Апплицатион \ цхроме.ексе
Ц: \ Доцументс анд Сеттингс \ Кевин млади \ моје документе \ доунлоадс \ хијацктхис.ексе

Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Дефаулт_Паге_УРЛ = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=69157
Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Дефаулт_Сеарцх_УРЛ = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=54896
Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Сеарцх Паге = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=54896
Р0 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Старт Паге = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=69157
Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Сеарцх, Дефаулт_Паге_УРЛ = хттп://ууу.гоогле.цом/иг/делл?хл=ен&...ус&ибд=4061002
Р1 - ХКЦУ \ Софтуаре \ Мицрософт \ Уиндоус \ ЦуррентВерсион \ Инт ернет Подешавања, ПроксыОверриде = *. локалне
Р3 - УРЛСеарцхХоок: Ыахоо! Тоолбар - (ЕФ99БД32-Ц1ФБ-11Д2-892Ф-0090271Д4Ф88) - (но филе)
О2 - БХО: Адобе ПДФ Реадер Линк Хелпер - (06849Е9Ф-Ц8Д7-4Д59-Б87Д-784Б7Д6БЕ0Б3) - Ц: \ Програм Филес \ Адобе \ Ацробат 7,0 \ АцтивеКс \ АцроИЕХелпер.длл
О2 - БХО: АОЛ Тоолбар Лаунцхер - (7Ц554162-8ЦБ7-45А4-Б8Ф4-8ЕА1Ц75885Ф9) - Ц: \ Програм Филес \ АОЛ \ АИМ Тоолбар 5,0 \ аолтб.длл
О2 - БХО: Гоогле Тоолбар Обавештавач БХО - (АФ69ДЕ43-7Д58-4638-Б6ФА-ЦЕ66Б5АД205Д) - Ц: \ Програм Филес \ Гоогле \ ГооглеТоолбарНотифиер \ 5.1.1309.3572 \ с уг.длл
О2 - БХО: Јава (тм) Плуг-ин 2 ССВ Хелпер - (ДБЦ80044-А445-435б-БЦ74-9Ц25Ц1Ц588А9) - Ц: \ Програм Филес \ Јава \ јре6 \ бин \ јп2ссв.длл
О2 - БХО: ЈКСИЕСтартДетецторИмпл - (Е7Е6Ф031-17ЦЕ-4Ц07-БЦ86-ЕАБФЕ594Ф69Ц) - Ц: \ Програм Филес \ Јава \ јре6 \ либ \ распоредити \ јкс \ ие \ јкс_плугин.длл
Ӧ3 - Тоолбар: АИМ Тоолбар - (ДЕ9Ц389Ф-3316-41А7-809Б-АА305ЕД9Д922) - Ц: \ Програм Филес \ АОЛ \ Тоолбар АИМ 5,0 \ аолтб.длл
О4 - ХКЛМ \ .. \ Рун: [НвЦплДаемон] РУНДЛЛ32.ЕКСЕ Ц: \ УИНДОУС \ сыстем32 \ НвЦпл.длл, НвСтартуп
О4 - ХКЛМ \ .. \ Рун: [нуиз] нуиз.ексе / инсталл
О4 - ХКЛМ \ .. \ Рун: [АпплеСынцНотифиер] Ц: \ Програм Филес \ Цоммон Филес \ Аппле \ Мобиле Девице Суппорт \ бин \ АпплеСынцНотифиер.ексе
О4 - ХКЛМ \ .. \ Рун: [Гоогле Десктоп Сеарцх] "Ц: \ Програм Филес \ Гоогле \ Гоогле Десктоп Сеарцх \ ГооглеДесктоп.ексе" / покретања
О4 - ХКЛМ \ .. \ Рун: [КуицкТиме Таск] "Ц: \ Програм Филес \ КуицкТиме \ кттаск.ексе"-атбооттиме
О4 - ХКЛМ \ .. \ Рун: [АВГ8_ТРАЫ] Ц: \ програма ~ 1 \ АВГ \ АВГ8 \ авгтраы.ексе
О4 - ХКЛМ \ .. \ Рун: [НвМедиаЦентер] РУНДЛЛ32.ЕКСЕ Ц: \ УИНДОУС \ сыстем32 \ НвМцТраы.длл, НвТаскбарИнит
О4 - ХКЛМ \ .. \ Рун: [иТунесХелпер] "Ц: \ Програм Филес \ иТунес \ иТунесХелпер.ексе"
О4 - ХКЛМ \ .. \ Рун: [СигмателСысТраыАпп] стсыстра.ексе
О4 - ХКЛМ \ .. \ Рун: [ИСУССцхедулер] "Ц: \ Програм Филес \ Цоммон Филес \ ИнсталлСхиелд \ УпдатеСервице \ иссцх.ексе" старт
О4 - ХКЛМ \ .. \ Рун: [ИСУСПМ Стартуп] "Ц: \ Програм Филес \ Цоммон Филес \ ИнсталлСхиелд \ УпдатеСервице \ исуспм.ексе"-почетни
О4 - ХКЛМ \ .. \ Рун: [ИААнотиф] Ц: \ Програм Филес \ Интел \ Интел Матрикс Стораге Манагер \ Иаанотиф.ексе
О4 - ХКЛМ \ .. \ Рун: [ехТраы] Ц: \ УИНДОУС \ ехоме \ ехтраы.ексе
О4 - ХКЛМ \ .. \ Рун: [ДМКСЛаунцхер] Ц: \ Програм Филес \ Делл \ Медиа Експериенце \ ДМКСЛаунцхер.ексе
О4 - ХКЛМ \ .. \ Рун: [ДеллХелп] Ц: \ Делл \ ДеллХелп \ ДеллХелп.ексе / ц
О4 - ХКЛМ \ .. \ Рун: [СунЈаваУпдатеСцхед] "Ц: \ Програм Филес \ Јава \ јре6 \ бин \ јусцхед.ексе"
О4 - ХКЦУ \ .. \ Рун: [СкинЦлоцк] Ц: \ Програм Филес \ слободан десктоп цлоцк \ ДесктопЦлоцк.ексе
О4 - ХКЦУ \ .. \ Рун: [суг] Ц: \ Програм Филес \ Гоогле \ ГооглеТоолбарНотифиер \ ГооглеТоолбарНо тифиер.ексе
О4 - ХКЦУ \ .. \ Рун: [Цтфмон.ексе] Ц: \ УИНДОУС \ сыстем32 \ Цтфмон.ексе
О4 - ХКЦУ \ .. \ Рун: [Гоогле Упдате] "Ц: \ Доцументс анд Сеттингс \ Кевин Ыоунг \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ Упдате \ ГооглеУпдате.ексе" / ц
О4 - ХКЦУ \ .. \ Рун: [СУПЕРАнтиСпыуаре] Ц: \ Програм Филес \ СУПЕРАнтиСпыуаре \ СУПЕРАнтиСпыуаре.ексе
О4 - ХКЦУ \ .. \ Рун: [мрав агенту] Ц: \ Гармин \ мрав Агент \ мрав Агент.ексе
О4 - ХКЦУ \ .. \ Рун: [Оцтосхапе Стреаминг Сервицес] "Ц: \ Доцументс анд Сеттингс \ Кевин Ыоунг \ Апплицатион Дата \ Оцтосхапе \ Оцтосхапе Стреаминг Сервицес \ ОцтосхапеЦлиент.ексе"-инв: боотрун
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [СкинЦлоцк] Ц: \ Програм Филес \ слободан десктоп цлоцк \ ДесктопЦлоцк.ексе (Усер '? ")
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [суг] Ц: \ Програм Филес \ Гоогле \ ГооглеТоолбарНотифиер \ ГооглеТоолбарНо тифиер.ексе (Усер '? ")
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [Цтфмон.ексе] Ц: \ УИНДОУС \ сыстем32 \ Цтфмон.ексе (Усер '? ")
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [Гоогле Упдате] "Ц: \ Доцументс анд Сеттингс \ Кевин Ыоунг \ Лоцал Сеттингс \ Апплицатион Дата \ Гоогле \ Упдате \ ГооглеУпдате.ексе "/ ц (Усер '?")
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [СУПЕРАнтиСпыуаре] Ц: \ Програм Филес \ СУПЕРАнтиСпыуаре \ СУПЕРАнтиСпыуаре.ексе (Усер '? ")
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [мрав агенту] Ц: \ Гармин \ мрав Агент \ мрав Агент.ексе (Усер '? ")
О4 - ХКУС \ С-1-5-21-1206202269-1744925342-3452710213-1006 \ .. \ Рун: [Оцтосхапе Стреаминг Сервицес] "Ц: \ Доцументс анд Сеттингс \ Кевин Ыоунг \ Апплицатион Дата \ Оцтосхапе \ Оцтосхапе Стреаминг Сервицес \ ОцтосхапеЦлиент.ексе "-инв: боотрун (Усер '?")
О4 - Глобал Стартуп: Адобе Реадер Спеед Лаунцх.лнк = Ц: \ Програм Филес \ Адобе \ Ацробат 7,0 \ Реадер \ реадер_сл.ексе
О4 - Глобал Стартуп: Дигитал Лине Детецт.лнк =?
О8 - Екстра контекст мени става: & АИМ Сеарцх - Ц: \ Програм Филес \ АОЛ \ циљ тоолбар 5,0 \ ресурсе \ ен-ус \ Лоцал \ сеарцх.хтмл
О8 - Екстра контекст мени става: Е & звези у Мицрософт Ексцел - рес: / / Ц: \ програма ~ 1 \ МИ1933 ~ 1 \ Оффице12 \ ЕКСЦЕЛ.ЕКСЕ/3000
О9 - Екстра буттон: АИМ Тоолбар - (3369АФ0Д-62Е9-4бда-8103-Б4Ц75499Б578) - Ц: \ Програм Филес \ АОЛ \ Тоолбар АИМ 5,0 \ аолтб.длл
О9 - Екстра буттон: Ресеарцх - (92780Б25-18ЦЦ-41Ц8-Б9БЕ-3Ц9Ц571А8263) - Ц: \ програма ~ 1 \ МИ1933 ~ 1 \ ОФФИЦЕ11 \ РЕФИЕБАР.ДЛЛ
О9 - Екстра буттон: (но наме) - (ЦД67Ф990-Д8Е9-11Д2-98ФЕ-00Ц0Ф0318АФЕ) - (но филе)
О9 - Екстра буттон: (но наме) - (е2е2дд38-д088-4134-82б7-ф2ба38496583) - Ц: \ УИНДОУС \ Нетуорк диагностиц \ кспнетдиаг.ексе
О9 - Екстра 'Тоолс' МЕНУИТЕМ: @ кспсп3рес.длл, -20001 - (е2е2дд38-д088-4134-82б7-ф2ба38496583) - Ц: \ УИНДОУС \ Нетуорк диагностиц \ кспнетдиаг.ексе
О9 - Екстра буттон: Мессенгер - (ФБ5Ф1910-Ф110-11Д2-ББ9Е-00Ц04Ф795683) - Ц: \ Програм Филес \ Мессенгер \ мсмсгс.ексе
О9 - Екстра 'Тоолс' МЕНУИТЕМ: Уиндоус Мессенгер - (ФБ5Ф1910-Ф110-11Д2-ББ9Е-00Ц04Ф795683) - Ц: \ Програм Филес \ Мессенгер \ мсмсгс.ексе
О16 - ДПФ: (2Д8ЕД06Д-3Ц30-438Б-96АЕ-4Д110ФДЦ1ФБ8) (АцтивеСцан 2,0 Инсталлер Цласс) -- хттп://ацс.пандасофтуаре.цом/ацтивес.../ас2стубие.цаб
О16 - ДПФ: (4871А87А-БФДД-4106-8153-ФФДЕ2БАЦ2967) (ДЛМ Цонтрол) -- хттп://длм.тоолс.акамаи.цом/длманаге...екс-2.2.4.1.цаб
О16 - ДПФ: (56762ДЕЦ-6Б0Д-4АБ4-А8АД-989993Б5Д08Б) (ОнлинеСцаннер Цонтрол) -- хттп://ууу.есет.еу/буксус/доцс/ОнлинеСцаннер.цаб
О16 - ДПФ: (6Е32070А-766Д-4ЕЕ6-879Ц-ДЦ1ФА91Д2ФЦ3) (МУУебЦонтрол Цласс) -- хттп://упдате.мицрософт.цом/мицрософ...?1229742173692
О18 - Протоцол: линксцаннер - (Ф274614Ц-63Ф8-47Д5-А4Д1-ФБДДЕ494Ф8Д1) - Ц: \ Програм Филес \ АВГ \ АВГ8 \ авгпп.длл
О20 - Уинлогон Обавјештења:! САСУинЛогон - Ц: \ Програм Филес \ СУПЕРАнтиСпыуаре \ САСУИНЛО.длл
О20 - Уинлогон Обавјештења: авгрсстартер - Ц: \ Уиндоус \ Сыстем32 \ авгрссткс.длл
О23 - Сервице: АОЛ Спој Сервице (АОЛ АЦС) - Америца Онлине, Инц - Ц: \ програма ~ 1 \ УОБИЧАЈЕНЕ ~ 1 \ АОЛ \ АЦС \ АОЛацсд.ексе
О23 - Сервице: Аппле Мобиле Девице - Аппле Инц - Ц: \ Програм Филес \ Цоммон Филес \ Аппле \ Мобиле Девице Суппорт \ бин \ АпплеМобилеДевицеСервице.ексе
О23 - Сервице: АВГ Фрее8 упозоравање (авг8уд) - АВГ Тецхнологиес ЦЗ, сро - Ц: \ програма ~ 1 \ АВГ \ АВГ8 \ авгудсвц.ексе
О23 - Сервице: Белкин Уирелесс УСБ Нетуорк Адаптер (Белкин Уирелесс УСБ Адаптер Нетуорк Сервице) - Ункноун власника - Ц: \ Програм Филес \ Белкин \ Белкин Уирелесс Нетуорк Утилиты \ УЛСервице.ексе
О23 - Сервице: Боњоур Сервице - Аппле Инц - Ц: \ Програм Филес \ Боњоур \ мДНСРеспондер.ексе
О23 - Сервице: Интел (Р) Куицк ресуме технологија (ЕЛСервице) - Интел Цорпоратион - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ Интел (Р) Куицк ресуме Тецхнологы Дриверс \ Елсервице.ексе
О23 - Сервице: ФЛЕКСнет Лиценсинг Сервице - Ацрессо Софтуаре Инц - Ц: \ Програм Филес \ Цоммон Филес \ Мацровисион Схаред \ ФЛЕКСнет Издавач \ ФНПЛиценсингСервице.ексе
О23 - Сервице: Гоогле Десктоп Манагер 5.7.806.10245 (ГооглеДесктопМанагер-061008-081103) - Гоогле - Ц: \ Програм Филес \ Гоогле \ Гоогле Десктоп Сеарцх \ ГооглеДесктоп.ексе
О23 - Сервице: Гоогле Софтуаре Упдатер (гусвц) - Гоогле - Ц: \ Програм Филес \ Гоогле \ Цоммон \ Гоогле Упдатер \ ГооглеУпдатерСервице.ексе
О23 - Сервице: Интел (Р) Матрикс Стораге Евент Монитор (ИААНТМОН) - Интел Цорпоратион - Ц: \ Програм Филес \ Интел \ Интел Матрикс Стораге Манагер \ Иаантмон.ексе
О23 - Сервице: иПод Сервице - Аппле Инц - Ц: \ Програм Филес \ иПод \ бин \ иПодСервице.ексе
О23 - Сервице: Куицк Почетничко Јава (ЈаваКуицкСтартерСервице) - Сун Мицросыстемс, Инц - Ц: \ Програм Филес \ Јава \ јре6 \ бин \ јкс.ексе
О23 - Сервице: НВИДИА Дисплаы Дривер Сервице (НВСвц) - НВИДИА Цорпоратион - Ц: \ УИНДОУС \ сыстем32 \ нвсвц32.ексе

--
Енд оф филе - 11391 бытес



Малуаребытес' Анти-заштита од злонамерних програма 1,37
Датабасе Версион: 2216
5/1/2600 Уиндоус Сервице Пацк 3

6/2/2009 6:34:22 ПМ
мбам-лог-2009-06-02 (18-34-22). ткст

Сцан тыпе: Фулл Сцан (Ц: \ |)
Објекти скениране: 196280
Време протекло: 53 минуте (с), 59 Други (а / е)

Меморы процессес заражених: 0
Меморијске модуле заражених: 0
Кључеви регистра заражених: 10
Регистры Валуес заражених: 0
Регистры Дата Итемс заражених: 0
Мапе заражених: 0
Заражених датотека: 1

Меморы процессес заражених:
(Нема ставки откривених злонамерних)

Меморијске модуле заражених:
(Нема ставки откривених злонамерних)

Кључеви регистра заражених:
ХКЕЫ_УСЕРС \. ДЕФАУЛТ \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ Цур рентВерсион \ Експлорер \ (19127ад2-394б-70ф5-ц650-б97867баа1ф7) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \. ДЕФАУЛТ \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ Цур рентВерсион \ Експлорер \ (43бф8цд1-ц5д5-2230-7бб2-98ф22ц2б7дц6) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \ С-1-5-18 \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ ЦуррентВерсион \ Експлоре рер \ (19127ад2-394б-70ф5-ц650-б97867баа1ф7) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \ С-1-5-18 \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ ЦуррентВерсион \ Експлоре рер \ (43бф8цд1-ц5д5-2230-7бб2-98ф22ц2б7дц6) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_ЦЛАССЕС_РООТ \ ТыпеЛиб \ (967б15бц-ц0б0-4а69-бфе3-2цдцд20адце4) (Спыуаре.Банкер) -> карантени и успешно избрисан.
ХКЕЫ_ЦЛАССЕС_РООТ \ Интерфаце \ (1ц1ебеф0-37цф-4408-б494-ф6ц000фд6ед7) (Спыуаре.Банкер) -> карантени и успешно избрисан.
ХКЕЫ_ЦЛАССЕС_РООТ \ Интерфаце \ (339949фб-4а8ц-4аа3-бд04-8б888д9а642а) (Спыуаре.Банкер) -> карантени и успешно избрисан.
ХКЕЫ_ЦЛАССЕС_РООТ \ Интерфаце \ (цф3е4737-а002-49це-8е07-3460цб177а28) (Спыуаре.Банкер) -> карантени и успешно избрисан.
ХКЕЫ_ЦЛАССЕС_РООТ \ ЦЛСИД \ (б42бф63ц-5354-4ц5ц-а789-66ефеец5е1б0) (Спыуаре.Банкер) -> карантени и успешно избрисан.
ХКЕЫ_ЛОЦАЛ_МАЦХИНЕ \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ Цурр ентВерсион \ Експлорер \ Броусер Хелпер Објецтс \ (б42бф63ц-5354-4ц5ц-а789-66ефеец5е1б0) (Спыуаре.Банкер) -> карантени и успешно избрисан.

Регистры Валуес заражених:
(Нема ставки откривених злонамерних)

Регистры Дата Итемс заражених:
(Нема ставки откривених злонамерних)

Мапе заражених:
(Нема ставки откривених злонамерних)

Заражене датотеке:
Ц: \ Уиндоус \ сыстем32 \ АцроИЕХелпе003.длл (Спыуаре.Банкер) -> карантени и успешно избрисан.
  #2  
Old 10. јуни 2009, 16:47
Мембер Гроуп
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Сорры фор доубле, али овде је недавна мбам Сцан.



Малуаребытес' Анти-заштита од злонамерних програма 1,37
Датабасе Версион: 2259
5/1/2600 Уиндоус Сервице Пацк 3

6/10/2009 7:46:14 ПМ
мбам-лог-2009-06-10 (19-46-14). ткст

Сцан тыпе: Фулл Сцан (Ц: \ |)
Објекти скениране: 199320
Време протекло: 53 минуте (с), 48 Други (а / е)

Меморы процессес заражених: 0
Меморијске модуле заражених: 0
Кључеви регистра заражених: 0
Регистры Валуес заражених: 0
Регистры Дата Итемс заражених: 0
Мапе заражених: 0
Заражене датотеке: 2

Меморы процессес заражених:
(Нема ставки откривених злонамерних)

Меморијске модуле заражених:
(Нема ставки откривених злонамерних)

Кључеви регистра заражених:
(Нема ставки откривених злонамерних)

Регистры Валуес заражених:
(Нема ставки откривених злонамерних)

Регистры Дата Итемс заражених:
(Нема ставки откривених злонамерних)

Мапе заражених:
(Нема ставки откривених злонамерних)

Заражене датотеке:
Ц: \ Уиндоус \ сыстем32 \ АцроИЕХелпе003.длл (Спыуаре.Банкер) -> карантени и успешно избрисан.
Ц: \ Доцументс анд Сеттингс \ Кевин Ыоунг \ Апплицатион Дата \ уиасерва.лог (Малуаре.Траце) -> карантени и успешно избрисан.
  #3  
Old 10. јуни 2009, 17:32
Модератор / ица групе
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Користите ЕСЕТ Онлине сцаннер Антивирус

Тај скенер захтева Интернет Експлорер

1. Потврдите поље поред Да, прихватам Услове коришћења.
2. Кликните Почетак
3. На питање, омогућити АцтивеКс контроле за инсталацију
4. Кликните Почетак
5. Проверите је ли могућност Уклоните пронађене претње и могућност Сцан нежељених апликација проверите је означен.
6. Кликните Сцан
7. Сачекајте за скенирање до краја
8. Користите нотес за отварање логфиле се налазе на Ц: \ Програм Филес \ ЕсетОнлинеСцаннер \ лог.ткст
9. Додати тај Ц: \ Програм Филес \ ЕсетОнлинеСцаннер \ лог.ткст Пријавите се на свој следећи одговор.
__________________

  #4  
Old 10. јуни 2009, 19:40
Мембер Гроуп
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

# Версион = 4
# ОнлинеСцаннер.оцкс = 1.0.0.635
# ОнлинеСцаннерДЛЛА.длл = 1, 0, 0, 79
# ОнлинеСцаннерДЛЛУ.длл = 1, 0, 0, 78
# ОнлинеСцаннерУнинсталлер.ексе = 1, 0, 0, 49
# Верс_стандард_модуле = 4002 (20090411)
# Верс_арцх_модуле = 1,064 (20080214)
# Верс_адв_хеур_модуле = 1,066 (20070917)
# ЕОССериал = 779дд52фбада7441аба5д1цце1027195
# Енд = завршио
# Ремове_цхецкед = труе
# Унуантед_цхецкед = труе
# Утц_тиме = 2009/04/12 08:52:10
# Лоцал_тиме = 2009/04/12 04:52:10 (-0500, Еастерн Даылигхт Тиме)
# Земље = "Унитед Статес"
# Освер = 5/1/2600 НТ Сервице Пацк 3
Скениране = # 362847
# Нашао = 0
# Сцан_тиме = 3552
  #5  
Old 10. јуни 2009, 21:05
Модератор / ица групе
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Избрисати и ЦомбоФикс Преузмите нови. Преименујте га пре него сачувајте га на радној површини.

Доунлоад ЦомбоФикс из један од испод линкова. Морате преименовати га је пре снимања!

Важно! Морате ЦомбоФикс сачувати на радну површину.

Линк 1
Линк 2
Линк 3

Преименуј ЦомбоФикс да Цомби--Шкрипац пре снимања на радној површини.





Привремено онемогућите твој Антивирусни и било који протушпијунских Заштита у реалном времену пре обавља Сцан. Кликните овај линк да бисте видели списак безбедносне програме, који би требао бити онемогућен и како да онемогућите их.

Двапут кликните на Цомби-Фикс.ексе и следите упутства.

Виста корисници Десним тастером миша кликните на Цомби-Фикс.ексе и изаберите Покрени као администратор (добит ћете промпт УАЦ, молимо допустити)

Не миша кликните ЦомбоФикс'с прозор док је покренут. Мај узроковати да га затајити.

Када се скенирање заврши он ће отворити прозор текста.

Пост садржаја да се пријавите за твој следећи одговор.

Не заборавите да поново укључите ваш антивирусни и протушпијунски ЦомбоФикс заштита када је завршено.
__________________

  #6  
Old 11. јуни 2009, 15:55
Мембер Гроуп
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Ја сам провео око 3 сата покушава схватити зашто цомбофикс неће приказивати ... безброј претраге на Гоогле-да ми дају ништа. Једини ствар ЈА мај имати оснивати ван је да нашто ЈА пробати за трчање то 'несто' није показивало на право место тако да сви ми добити је лоадинг бар који каже цомбофикс онда цмд прозор никад не показује. Пре него што се то изводи, не постоји у фасцикли Ц: цомбофикс са свим подацима, иако после покушај, фасциклу под називом 32788Р22ФУЈФУ изгледа и има све ове. Слепи миш,. ВБС, итд Датотеке које се користи за приказивање. Им 'не сигуран ако се ништа не могу учинити у овом тренутку, али можда ћете знати!
  #7  
Old 11. јуни 2009, 16:00
Модератор / ица групе
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Покретање Таск Манагер тако што ћете притиснути Цтрл + Алт + Делете

Енд Процесс тих датотека имена (ако пронађено)

- ФиндСтр
- Вфинд
- Сед
- Греп

- Или било коју датотеку која има екстензију *. Цфексе

Крај сваког само једном.

Сада покушајте поново покретање то ..
__________________

  #8  
Old 11. јуни 2009, 16:33
Мембер Гроуп
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

: (Ништа не постоји. Бих требало само реформатизовати.
  #9  
Old 11. јуни 2009, 16:50
Модератор / ица групе
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Нисам сигуран / на проблеме везане су штетне садржаје. Тхе ЕСЕТ Сцан вратила чист и МБАМ налаза не мислим било би узрок томе.

Можда ће вам покушати поправку први.
__________________

  #10  
Old 11. јуни 2009, 17:05
Мембер Гроуп
 
Default Угх, Спыуаре.банкер / бацкдоор.бот ... АГАИН!

Како би се ја сад ради о томе?
Reply

Register

Боокмаркс

Сличне теме
Нит Тему започео Форум Одговори Задњи Пост
Спыуаре.Банкер откривена у МБАМ Сцан СевенЫеарс Вирус, Спыуаре и безбедност 88 28 април 2009 18:30
Евкцпк0тц.ексе - (Бацкдоор.Бот) Нови Вирус није на локацији Гоогле. мурсфСмурф Вирус, Спыуаре и безбедност 2 24 март 2009 17:32
Спыуаре помоћи, молим вас! ркдуб Вирус, Спыуаре и безбедност 2 17 октобар 2008 05:07
Имам Спыуаре, и ако да, како се отарасити се ње? Плеасе хелп! харвеы45 Вирус, Спыуаре и безбедност 5 6 октобар 2008 15:43
Спыуаре К? Даниелс2386 Вирус, Спыуаре и безбедност 4 11 јануар 2008 16:43
Тхреад Тоолс




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Цопыригхт © 2006 - 2009 Цомпутер сока.

Поуеред бы вБуллетин ® Цопыригхт © 2000 - 2009 Јелсофт Ентерприсес Лтд СЕО бы вБСЕО © 2009, Цраулабилиты, Инц