bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • kl24h
    #33504
    Sikerűlt a Malwarebytes-t elindítani, csak annyít kellett tennem, hogy az mbam.exe átneveztem pl. mbam1fjhj.exe és máris működött.
    Lefuttattam és be volt jegyezve a Registry-be valami Image File Execution és azért nem engedte futtatni és még a következőket találta, amiket nem javítottam ki:

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Adatbázis verzió: 4429

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    8/15/2010 12:25:18 AM
    mbam-log-2010-08-15 (00-25-18).txt

    Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|)
    Átvizsgált objektumok: 184215
    Eltelt idõ: 45 perc, 58 másodperc

    Fertõzött memóriafolyamatok: 0
    Fertõzött memória modulok: 1
    Fertõzött Rendszerleíró kulcsok: 15
    Fertõzött Rendszerleíró értékek: 1
    Fertõzött Rendszerleíró adatelemek: 1
    Fertõzött mappák: 0
    Fertõzött fájlok: 2

    Fertõzött memóriafolyamatok:
    (Nem találhatók rosszindulatú elemek)

    Fertõzött memória modulok:
    c:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.

    Fertõzött Rendszerleíró kulcsok:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\termservice (Trojan.Downloader) -> Not selected for removal.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2GUARD.EXE (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2START.EXE (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-AwareAdmin.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastSvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastUI.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVKWCTL.EXE (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avshadow.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccsvchst.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kav32.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbam.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbamservice.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mrtstub.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prevx.exe (Security.Hijack) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.

    Fertõzött Rendszerleíró értékek:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conime.exe (Backdoor.Bot) -> Not selected for removal.

    Fertõzött Rendszerleíró adatelemek:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

    Fertõzött mappák:
    (Nem találhatók rosszindulatú elemek)

    Fertõzött fájlok:
    C:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.
    C:\WINDOWS\system32\conime.exe (Backdoor.Bot) -> Not selected for removal.