Win32 malware-gen

Gotowe

========== OTL ==========

========== FILES ==========

D:\RECYCLER\S-1-5-21-1960408961-725345543-682003330-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.


OTL by OldTimer - Version 3.2.2.0 log created on 04222010_180612

Uruchom OTL klikasz CleanUp

Przeczyść system oraz rejestr swoim programem.

Pobierz Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html przeskanuj wszystkie dyski usuń co znajdzie daj log na forum

EasyCleaner znalazł 74 blednę wpisy. Czy WSZYSTKIE MAM USUNĄĆ ???

Fotki

http://img706.imageshack.us/img706/2154/capture1qv.jpg

http://yfrog.com/j3capture2wgjj

Dodane 22.04.2010 (Cz) 19:40

Log z Malwarebytes Anti-malware

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org


Wersja bazy: 4022


Windows 5.1.2600 Dodatek Service Pack 3

Internet Explorer 6.0.2900.5512


2010-04-22 19:44:09

mbam-log-2010-04-22 (19-44-09).txt


Typ skanowania: Pełne skanowanie (C:\|D:\|)

Przeskanowano obiektów: 162024

Upłynęło: 54 minut(y), 9 sekund(y)


Zainfekowanych procesów w pamięci: 0

Zainfekowanych modułów w pamięci: 0

Zainfekowanych kluczy rejestru: 1

Zainfekowanych wartości rejestru: 0

Zainfekowane informacje rejestru systemowego: 2

Zainfekowanych folderów: 0

Zainfekowanych plików: 0


Zainfekowanych procesów w pamięci:

(Nie znaleziono zagrożeń)


Zainfekowanych modułów w pamięci:

(Nie znaleziono zagrożeń)


Zainfekowanych kluczy rejestru:

HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.


Zainfekowanych wartości rejestru:

(Nie znaleziono zagrożeń)


Zainfekowane informacje rejestru systemowego:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\System32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> No action taken.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> No action taken.


Zainfekowanych folderów:

(Nie znaleziono zagrożeń)


Zainfekowanych plików:

(Nie znaleziono zagrożeń)

Ja nie używam tego programu więc nie wiem jak się zachowuje Jeśli nie masz do niego zaufania to użyj CCleanera

Jeśli usunąłeś co znalazł Malwarebytes powinno być OK

Usnąłem wszystkie wpisy w rejestrze , Malwarebytes usunąłem resztki śmieci z komputera ,myślę ze teraz jest wszystko ok

Dziękuje za szybką pomoc

Cendo