Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Net-Worm.Win32.Kido
Показать сообщение отдельно

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.4 Kb, 1 просмотров)

Malwarebytes' Anti-Malware 1.46

Версия базы данных: 4339

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

23.07.2010 7:59:19

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 219176
Времени прошло: 33 минут, 37 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 3
Зараженные папки: 0
Зараженные файлы: 13

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\GTVZUZ5E\fyahpnxt[1].bmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Администратор\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\Documents and Settings\Администратор\Рабочий стол\максис\O&O Defrag 12.0 Build 197 Pro Edition Rus\keygen.exe (Backdoor.RBot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Администратор\Рабочий стол\максис\avz\avz4\avz4\Infected\2010-07-23\avz00001.dta (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Администратор\Рабочий стол\максис\avz\avz4\avz4\Infected\2010-07-23\avz00002.dta (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Downloads\Архивы\rsload.net.Malwarebytes.Anti-Malware.1.46.keygen-FFF\rsload.net.Malwarebytes.Anti-Malware.1.46.keygen-FFF\mbam-setup.exe (Dont.Steal.Our.Software) -> Not selected for removal.
C:\Downloads\Архивы\rsload.net.Malwarebytes.Anti-Malware.1.46.keygen-FFF\rsload.net.Malwarebytes.Anti-Malware.1.46.keygen-FFF\keygen\FFF-MBAM145.exe (Dont.Steal.Our.Software) -> Not selected for removal.
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer) -> Quarantined and deleted successfully.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\SharaDC\Downloads\NoCD\1\Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\directx.cpl (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\zkghsfo.dll (Trojan.Dropper) -> Delete on reboot.

Отправлено: 01:39, 23-07-2010 | #3

Название темы: Net-Worm.Win32.Kido