Log z anti-malware, pliki w rejestrze


(koleś git) #1

dzisiaj przeskanowałem kompa anti-malware i wykrył mi dwa trojan-agenty (kaspersky mi tego nie wykrył) i jeden zainfekowany klucz rejestru i 2 zainfekowane pliki. Trojany już usunąłem ale nie wiem czy te w rejestrze są jakieś groźne czy potrzebne proszę o sprawdzenie tego loga z anti- malware :

Malwarebytes' Anti-Malware 1.35

Wersja bazy definicji: 1945

Windows 5.1.2600 Dodatek Service Pack 2

2009-04-06 18:44:19

mbam-log-2009-04-06 (18-44-19).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|)

Przeskanowane obiekty: 175885

Upłynęło: 1 hour(s), 1 minute(s), 40 second(s)

Zainfekowane procesy w pamięci: 0

Zainfekowane moduły pamięci: 0

Zainfekowane klucze rejestru: 1

Zainfekowane wartości rejestru: 0

Zainfekowane pliki rejestru: 2

Zainfekowane foldery: 0

Zainfekowane pliki: 2

Zainfekowane procesy w pamięci:

(Nie wykryto groźnych plików)

Zainfekowane moduły pamięci:

(Nie wykryto groźnych plików)

Zainfekowane klucze rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\free-downloads.net toolbar (Adware.Trace) -> Not selected for removal.

Zainfekowane wartości rejestru:

(Nie wykryto groźnych plików)

Zainfekowane pliki rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

Zainfekowane foldery:

(Nie wykryto groźnych plików)

Zainfekowane pliki:

C:\Documents and Settings\Maciek\Dane aplikacji\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.


(Drobok) #2

:o antimalware daje tylko pliki które są zainfekowane (te które wywalił)

daj log z combofix (logi dajesz na www.wklej.org a w poście link)


(Agatonster) #3

koleś git ,

Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku Edytuj przy poście otwierającym ten temat. Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

Gdybyś musiał wkleić dalsze logi na forum - przeczytaj i zastosuj się do Tematu


(koleś git) #4

z kompem nic się nie dzieje, w 100% sprawny ale tylko ciekawi mnie to czy to są jakieś wirusy w rejestrze. tak to oprócz tego mam kasperskego i trojana removera, jeszcze tydzień temu miałem najnowszego nortona ale przepuścił mi trojana który wszedł do live update symanteca i dziwnie komp się włączał i mulił