28 Lip 2011, 21:35
28 Lip 2011, 21:48
:OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O4 - Startup: C:\Users\Qri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GlobeTrotter Connect.lnk = File not found
[2011/07/28 12:30:34 | 000,000,000 | ---D | C] -- C:\SDFix
[2011/07/20 22:33:11 | 000,001,864 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2011/07/19 12:52:48 | 000,001,042 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/07/19 12:52:44 | 000,001,038 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
:Commands
[emptytemp]
Java(TM) 6 Update 20
Adobe Reader 9.1 MUI
PS2.: Dlaczego forum nie działa w godzinach 14-19 ?
29 Lip 2011, 08:28
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Wersja bazy: 7312
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
2011-07-29 08:21:07
mbam-log-2011-07-29 (08-20-55).txt
Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|)
Przeskanowano obiektów: 362090
Upłynęło: 57 minut(y), 51 sekund(y)
Zainfekowanych procesów w pamięci: 0
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 0
Zainfekowanych folderów: 0
Zainfekowanych plików: 7
Zainfekowanych procesów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)
Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)
Zainfekowane informacje rejestru systemowego:
(Nie znaleziono zagrożeń)
Zainfekowanych folderów:
(Nie znaleziono zagrożeń)
Zainfekowanych plików:
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\10000001400002i\msiexec.exe (Trojan.IRCBot)No action taken.
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\10000006a00002i\searchindexer.exe (Trojan.IRCBot)No action taken.
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\1000000800002i\svchost.exe (Trojan.IRCBot)No action taken.
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\11300002i\splwow64.exe (Trojan.IRCBot)No action taken.
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\300000002ca00002i\OffDiag.exe (Trojan.IRCBot)No action taken.
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\300000005700002i\WINWORD.EXE (Trojan.IRCBot)No action taken.
c:\Users\Qri\AppData\Roaming\thinstall\MOEW2007\30000000d900002i\DW20.EXE (Trojan.IRCBot)No action taken.
29 Lip 2011, 10:35
No action taken.
29 Lip 2011, 10:40
Usunąłeś to co znalazł??? Jeśli nie to usuń.