mbam i sas nasli viruse dali su to stvarno virusi?

1

mbam i sas nasli viruse dali su to stvarno virusi?

offline
  • Dragan Nikolic
  • Frizer
  • Pridružio: 28 Jan 2012
  • Poruke: 328
  • Gde živiš: Sirig

prvo sam preskenirao sistem sa malwarebytes-antimalware nasa je sledece viruse
https://www.mycity.rs/must-login.png
nisam nista obrisao sam sam sacuvao text i izasao

zatim sam preskenirao sam superantispyware i on je nasao nesto:
https://www.mycity.rs/must-login.png
dakle dali su sve ovo virusi i kakvi su dali su opasni,cudi me pre toga sam preskenirao sa kasperskim i nista nije nasao?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Jan 2012
  • Poruke: 2104

Napisano: 19 Mar 2012 20:19

Antonio_Montana ::prvo sam preskenirao sistem sa malwarebytes-antimalware nasa je sledece viruse
https://www.mycity.rs/must-login.png
nisam nista obrisao sam sam sacuvao text i izasao

zatim sam preskenirao sam superantispyware i on je nasao nesto:
https://www.mycity.rs/must-login.png
dakle dali su sve ovo virusi i kakvi su dali su opasni,cudi me pre toga sam preskenirao sa kasperskim i nista nije nasao?



1.mbab-logMalwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Verzija baze: v2012.03.19.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
nikolici :: NIKOLICI-94 [administrator]

19.3.2012 18:42:30
mbam-log-2012-03-19 (19-26-10).txt

Način skeniranja: Kompletno skeniranje
Omogućene opcije skeniranja: Memorija | Automatsko pokretanje | Registar | Datotečni sistem | Heuristika/Dodatno | Heuristika/Shuriken | PUP | PUM
Onemogućene opcije skeniranja: P2P
Skeniranih objekata 275144
Proteklo vreme 18 minuta(e), 7 sekundi

Detektovani procesi u memoriji: 0
(Maliciozne stavke nisu pronađene)

Detektovani moduli u memoriji: 0
(Maliciozne stavke nisu pronađene)

Detektovani ključevi u registru: 0
(Maliciozne stavke nisu pronađene)

Detektovane vrednosti u registru: 0
(Maliciozne stavke nisu pronađene)

Detektovani podaci u registru: 0
(Maliciozne stavke nisu pronađene)

Detektovane fascikle: 0
(Maliciozne stavke nisu pronađene)

Detektovane datoteke: 8
C:\Windows\Setup\scripts\faXcooL.exe (HackTool.Wpakill) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Assassins Creed 2 [Multi9] [PCDVD9][WITH (zabranjeno)] [www.soloestreno.com]\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\CDHACK\cdhack.dll (Trojan.Agent.H) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\Super Simple Wall v7.0\Super Simple Wall v7.0\SSWv7.0.exe (Spyware.OnlineGames) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\GTA 4\(zabranjeno)\LaunchGTAIV.exe (Packer.ModifiedUPX) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Medal Of Honor Limited Edition-NoGrp\(zabranjeno)\loader.dll (Riskware.Tool.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\za slike\Acdsee pro\Keygen.exe (Malware.Packer) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\Za update programa i drajvera\drivereasy_professional_v31140990_ _(zabranjeno)_[h33t].exe (PUP.BundleInstaller.MG) -> Nikakva akcija nije poduzeta.

(kraj)





2.sas-log

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/19/2012 at 07:46 PM

Application Version : 5.0.1146

Core Rules Database Version : 8350
Trace Rules Database Version: 6162

Scan type       : Complete Scan
Total Scan Time : 00:18:18

Operating System Information
Windows 7 Ultimate 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned      : 511
Memory threats detected   : 1
Registry items scanned    : 64332
Registry threats detected : 6
File items scanned        : 34601
File threats detected     : 8

Adware.Toolbar-Dealio
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   (x86) HKLM\System\ControlSet001\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet001\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Services\APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_APPLICATION UPDATER
   C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE
   C:\Windows\Prefetch\APPLICATIONUPDATER.EXE-6EB058E3.pf

PUP.CNETInstaller
   E:\NEINSTALIRANO\PROGRAMI\ZA PROVALJIVANJE KLJUCEVA\CNET_PRODUCTKEYVIEWERSETUP_EXE.EXE
   E:\NEINSTALIRANO\PROGRAMI\ZA VIDEO I MUZIKU\CNET2_GOMPLAYERENSETUP_EXE.EXE

PUP.MediaGet
   E:\NEINSTALIRANO\PROGRAMI\ZA UPDATE PROGRAMA I DRAJVERA\DRIVEREASY_PROFESSIONAL_V31140990_ _(zabranjeno)_[H33T].EXE

Trojan.Agent/Gen-Sefnit
   C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\A3A9F733\_SETUP.DLL
   C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\F0600E51\_SETUP.DLL


Dopuna: 19 Mar 2012 20:42

Sacekajmo iskusnije,nebih jos uvek... nista da tvrdim Smajli mozda negde i pogresim....ipak sacekajmo jos malo Mr. Green



offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15874
  • Gde živiš: Beograd

Nije nista opasno, pokoji krek, adware i spyware... Mr. Green

offline
  • Dragan Nikolic
  • Frizer
  • Pridružio: 28 Jan 2012
  • Poruke: 328
  • Gde živiš: Sirig

pa koji je onda od ova dva detektovo viruse dali je bas sve sto su detektovali virusi ili ima i sta nije virus oce li mi neko reci sta da radim da sve obrisem ili???

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15874
  • Gde živiš: Beograd

Obrisi spyware i adware gde ti pise, ostalo ne diraj ukoliko ti treba!

offline
  • Dragan Nikolic
  • Frizer
  • Pridružio: 28 Jan 2012
  • Poruke: 328
  • Gde živiš: Sirig

pa nigde nepise ni spyware ni adware de ti vidis to?

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15874
  • Gde živiš: Beograd

Adware.Toolbar-Dealio
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   (x86) HKLM\System\ControlSet001\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet001\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Services\APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_APPLICATION UPDATER
   C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE
   C:\Windows\Prefetch\APPLICATIONUPDATER.EXE-6EB058E3.pf


Prvo ga obrisi iz Control panela ako ima

E:\Neinstalirano\IGRE\citovi\Super Simple Wall v7.0\Super Simple Wall v7.0\SSWv7.0.exe (Spyware.OnlineGames) -> Nikakva akcija nije poduzeta.

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Citat:Detektovane datoteke: 8
C:\Windows\Setup\scripts\faXcooL.exe (HackTool.Wpakill) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Assassins Creed 2 [Multi9] [PCDVD9][WITH CRACK] [www.soloestreno.com]\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\CDHACK\cdhack.dll (Trojan.Agent.H) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\Super Simple Wall v7.0\Super Simple Wall v7.0\SSWv7.0.exe (Spyware.OnlineGames) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\GTA 4\CRACK\LaunchGTAIV.exe (Packer.ModifiedUPX) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Medal Of Honor Limited Edition-NoGrp\Crack\loader.dll (Riskware.Tool.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\za slike\Acdsee pro\Keygen.exe (Malware.Packer) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\Za update programa i drajvera\drivereasy_professional_v31140990_ _crack_[h33t].exe (PUP.BundleInstaller.MG) -> Nikakva akcija nije poduzeta.



Sta ti je ovde cudno? Ne razumem. Malo manje se bavi piraterijom.




Citat:Adware.Toolbar-Dealio
C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
(x86) HKLM\System\ControlSet001\Services\APPLICATION UPDATER
(x86) HKLM\System\ControlSet001\Enum\Root\LEGACY_APPLICATION UPDATER
(x86) HKLM\System\ControlSet002\Services\APPLICATION UPDATER
(x86) HKLM\System\ControlSet002\Enum\Root\LEGACY_APPLICATION UPDATER
(x86) HKLM\System\CurrentControlSet\Services\APPLICATION UPDATER
(x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_APPLICATION UPDATER
C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE
C:\Windows\Prefetch\APPLICATIONUPDATER.EXE-6EB058E3.pf



Deinstaliraj iz Control Panel -> Add or Remove programs







Citat:PUP.CNETInstaller
E:\NEINSTALIRANO\PROGRAMI\ZA PROVALJIVANJE KLJUCEVA\CNET_PRODUCTKEYVIEWERSETUP_EXE.EXE
E:\NEINSTALIRANO\PROGRAMI\ZA VIDEO I MUZIKU\CNET2_GOMPLAYERENSETUP_EXE.EXE < --- detektovan je adware koji ide uz cnet-ov downloader

PUP.MediaGet
E:\NEINSTALIRANO\PROGRAMI\ZA UPDATE PROGRAMA I DRAJVERA\DRIVEREASY_PROFESSIONAL_V31140990_ _CRACK_[H33T].EXE


Citat:Trojan.Agent/Gen-Sefnit
C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\A3A9F733\_SETUP.DLL
C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\F0600E51\_SETUP.DLL


Ocisti temp foldere.

offline
  • Pridružio: 23 Feb 2014
  • Poruke: 9

Zamolila bih nekog da mi pomogne ukoliko moze.
Mislim da mi je komp pun virusa,cesto baguje i sporije radi.
Samo da mi da instrukcije kako da ih pronadjem(ukoliko ih ima) i obrisem.

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15874
  • Gde živiš: Beograd

nesmaraj ::Zamolila bih nekog da mi pomogne ukoliko moze.
Mislim da mi je komp pun virusa,cesto baguje i sporije radi.
Samo da mi da instrukcije kako da ih pronadjem(ukoliko ih ima) i obrisem.



Otvori temu u Ambulanti

http://www.mycity.rs/Ambulanta/

Ko je trenutno na forumu
 

Ukupno su 593 korisnika na forumu :: 47 registrovanih, 9 sakrivenih i 537 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3028 - dana 22 Nov 2019 07:47

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Abdee, Andrija357, aramis s, Bane san, cikadeda, crnitrn, Cvetkovic, Drug pukovnik, GrM, ivica976, Iwo Jima, KUZMAR, lacko2, madza, MB120mm, mean_machine, Mihajlo2, milekNS, Milos ZA, misa1xx, Nebo_M, nedeljkovici, nikoladgajic, nuke92, Panonsky, pein, Profica2, radionica1, RADOVAN.S, rovac, rus1974, sombrero, Sonyboy, spektorsky, suton2, uruk, vathra, vlvl, VP3987, VP6919, wizzardone, wolf431, wolverined4, XBMC, yrraf, zlatkovuka, Zmaj 99