Skocz do zawartości


Zdjęcie

[wirus]Woris z kominikaty Oczyszczacz komputera


  • Zamknięty Temat jest zamknięty
1 odpowiedź w tym temacie

#1 mati245

mati245

    Nowy

  • 1 postów

Napisano 27 04 2008 - 16:43

Byłem Taki głupi że po wyskoczeniu tego komunikatu dałem ok

Dołączona grafika

Po tym wpakował mi sie wirus: Win32/adware.Virtumonde Program
W pliku: C\WINDOWS\system32\cbXRKAsq.dll

Uwagi z noda32:
Plik może być usunięty. Zaleca się przygotowanie kopii ważnych danych przed wykonaniem czynności usuwania zainfekowanego pliku. Zdarzenie miało miejsce podczas próby dostępu do pliku przez program: C:\WINDOWS\system32\lsass.exe. albo tu pisało te jeszcze winlogon czy co takiego

I jak dam usuń w nodzie to ciągle to samo

Przeskanowałem system w spybocie

Microsoft.WindowsSecurityCenter.AntiVirusOverride: Ustawienia (Zmiany w rejestrze, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0

Virtumonde: Ustawienia użytkownika (Klucz rejestru, nothing done)
HKEY_USERS\S-1-5-21-1645522239-1284227242-725345543-1003\Software\Microsoft\rdfa

Virtumonde: Ustawienia (Klucz rejestru, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws

HitsLink: Cookie wyszukujące (Opera 4+: Mateusz) (Cookie, nothing done)


Tradedoubler: Cookie wyszukujące (Firefox: default) (Cookie, nothing done)


Tradedoubler: Cookie wyszukujące (Firefox: default) (Cookie, nothing done)



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2008-04-27 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-07-31 Tools.dll (2.1.2.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2008-04-16 Includes\Adware.sbi (*)
2008-04-24 Includes\AdwareC.sbi (*)
2008-04-24 Includes\Cookies.sbi (*)
2007-12-26 Includes\Dialer.sbi (*)
2008-04-24 Includes\DialerC.sbi (*)
2008-04-24 Includes\HeavyDuty.sbi (*)
2008-03-19 Includes\Hijackers.sbi (*)
2008-04-24 Includes\HijackersC.sbi (*)
2008-02-27 Includes\Keyloggers.sbi (*)
2008-04-24 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2008-04-22 Includes\Malware.sbi (*)
2008-04-24 Includes\MalwareC.sbi (*)
2008-03-26 Includes\PUPS.sbi (*)
2008-04-24 Includes\PUPSC.sbi (*)
2008-04-24 Includes\Revision.sbi (*)
2008-01-09 Includes\Security.sbi (*)
2008-04-24 Includes\SecurityC.sbi (*)
2008-04-16 Includes\Spybots.sbi (*)
2008-04-24 Includes\SpybotsC.sbi (*)
2008-04-16 Includes\Spyware.sbi (*)
2008-04-24 Includes\SpywareC.sbi (*)
2007-11-06 Includes\Tracks.uti
2008-04-24 Includes\Trojans.sbi (*)
2008-04-24 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll

I niewiem czy naprawic te wpisy czy usunąc?

  • 0

#2 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 27 04 2008 - 22:40

Pokaż mi logi z combofixa

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych