08 Maj 2010, 18:19
08 Maj 2010, 18:55
natomiast jeden z koni znalazł się na białej liście i AVG poinformował mnie, że nie można go usunąć, gdyż znajduje się w ważnym pliku systemowym.
File::
c:\documents and settings\NetworkService\Dane aplikacji\qvjsge.dat
c:\windows\system32\cfgnm.dll
Driver::
zgszair
ijxmw
Netsvc::
zgszair
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zgszair]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=-
"HotKeysCmds"=-
"Persistence"=-
"QlbCtrl.exe"=-
"SoundMAXPnP"=-
"NeroFilterCheck"=-
"SecurDisc"=-
"InCD"=-
"Adobe Reader Speed Launcher"=-
08 Maj 2010, 19:25
08 Maj 2010, 20:22
08 Maj 2010, 22:27
Pojawił się kolejny koń trojański, tego samego typu, tym razem w pliku:
C:\System Volume Information\_restore{06A11A10-2BA3-4DC7-9A62-BB601DF79930}\RP6\A0000492.sys
FCopy::
C:\asyncmac.sys | C:\WINDOWS\system32\drivers\asyncmac.sys
08 Maj 2010, 22:44
08 Maj 2010, 22:48
08 Maj 2010, 23:55
09 Maj 2010, 14:13