12.05.2010, 19:31
Witam!To mój pierwszy post na forum
Mam problem.Wielki.
Ostatnia nasza kochana Avira wykryla mi z 10 virusow w tym 5 trojanow.Przeniesieone one zostaly do kwarantanny."Niby" je usunalem ale gdy mam zamiar wlaczyc menadzer aplikacji w procesach jest "zwangie" a tak sie nazywal trojan.Przeskanowalem to programem mbam a oto wynik...Malwarebytes'' Anti-Malware 1.46
Wersja bazy: 4052
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
2010-05-12 20:29:31
mbam-log-2010-05-12 (20-29-31).txt
Typ skanowania: Szybkie skanowanie
Przeskanowano obiektów: 134549
Upłynęło: 17 minut(y), 7 sekund(y)
Zainfekowanych procesów w pamięci: 2
Zainfekowanych modułów w pamięci: 1
Zainfekowanych kluczy rejestru: 3
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 2
Zainfekowanych folderów: 3
Zainfekowanych plików: 6
Zainfekowanych procesów w pamięci:
C:\Program Files\Zwangie\zwangie.exe (Adware.Zwangi) -> Unloaded process successfully.
C:\Documents and Settings\All Users.WINDOWS\Application Data\Zwangie\zwangie139.exe (Adware.Zwangi) -> Unloaded process successfully.
Zainfekowanych modułów w pamięci:
C:\Program Files\Zwangie\zwangie.dll (Adware.Zwangi) -> Delete on reboot.
Zainfekowanych kluczy rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Zwangie Service (Adware.Zwangi) -> Quarantined and deleted successfully.
Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)
Zainfekowane informacje rejestru systemowego:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Zainfekowanych folderów:
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\Zwangie (Adware.Zwangi) -> Delete on reboot.
C:\Documents and Settings\All Users.WINDOWS\Application Data\Zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.
Zainfekowanych plików:
C:\Program Files\RelevantKnowledge\MSVCP71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\MSVCR71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\Zwangie\uninstall.exe (Adware.Zwangi) -> Quarantined and deleted successfully.
C:\Program Files\Zwangie\zwangie.dll (Adware.Zwangi) -> Delete on reboot.
C:\Program Files\Zwangie\zwangie.exe (Adware.Zwangi) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users.WINDOWS\Application Data\Zwangie\zwangie139.exe (Adware.Zwangi) -> Quarantined and
deleted successfully.
No i niby pięknie?Czy Wirusy zostały wywalone?...Prosze o odpowiedz...Wiem, może jest bezsensu ale...Dostaje szału jak opera odpala sie 30 sec
Mam problem.Wielki.
Ostatnia nasza kochana Avira wykryla mi z 10 virusow w tym 5 trojanow.Przeniesieone one zostaly do kwarantanny."Niby" je usunalem ale gdy mam zamiar wlaczyc menadzer aplikacji w procesach jest "zwangie" a tak sie nazywal trojan.Przeskanowalem to programem mbam a oto wynik...Malwarebytes'' Anti-Malware 1.46
[Aby zobaczyć linki, zarejestruj się tutaj]
Wersja bazy: 4052
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
2010-05-12 20:29:31
mbam-log-2010-05-12 (20-29-31).txt
Typ skanowania: Szybkie skanowanie
Przeskanowano obiektów: 134549
Upłynęło: 17 minut(y), 7 sekund(y)
Zainfekowanych procesów w pamięci: 2
Zainfekowanych modułów w pamięci: 1
Zainfekowanych kluczy rejestru: 3
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 2
Zainfekowanych folderów: 3
Zainfekowanych plików: 6
Zainfekowanych procesów w pamięci:
C:\Program Files\Zwangie\zwangie.exe (Adware.Zwangi) -> Unloaded process successfully.
C:\Documents and Settings\All Users.WINDOWS\Application Data\Zwangie\zwangie139.exe (Adware.Zwangi) -> Unloaded process successfully.
Zainfekowanych modułów w pamięci:
C:\Program Files\Zwangie\zwangie.dll (Adware.Zwangi) -> Delete on reboot.
Zainfekowanych kluczy rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Zwangie Service (Adware.Zwangi) -> Quarantined and deleted successfully.
Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)
Zainfekowane informacje rejestru systemowego:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Zainfekowanych folderów:
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\Zwangie (Adware.Zwangi) -> Delete on reboot.
C:\Documents and Settings\All Users.WINDOWS\Application Data\Zwangie (Adware.Zwangi) -> Quarantined and deleted successfully.
Zainfekowanych plików:
C:\Program Files\RelevantKnowledge\MSVCP71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\MSVCR71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\Zwangie\uninstall.exe (Adware.Zwangi) -> Quarantined and deleted successfully.
C:\Program Files\Zwangie\zwangie.dll (Adware.Zwangi) -> Delete on reboot.
C:\Program Files\Zwangie\zwangie.exe (Adware.Zwangi) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users.WINDOWS\Application Data\Zwangie\zwangie139.exe (Adware.Zwangi) -> Quarantined and
deleted successfully.
No i niby pięknie?Czy Wirusy zostały wywalone?...Prosze o odpowiedz...Wiem, może jest bezsensu ale...Dostaje szału jak opera odpala sie 30 sec