mbam i sas nasli viruse dali su to stvarno virusi?

1

mbam i sas nasli viruse dali su to stvarno virusi?

offline
  • Dragan Nikolic
  • Frizer
  • Pridružio: 28 Jan 2012
  • Poruke: 328
  • Gde živiš: Sirig

prvo sam preskenirao sistem sa malwarebytes-antimalware nasa je sledece viruse
https://www.mycity.rs/must-login.png
nisam nista obrisao sam sam sacuvao text i izasao

zatim sam preskenirao sam superantispyware i on je nasao nesto:
https://www.mycity.rs/must-login.png
dakle dali su sve ovo virusi i kakvi su dali su opasni,cudi me pre toga sam preskenirao sa kasperskim i nista nije nasao?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Jan 2012
  • Poruke: 2104

Napisano: 19 Mar 2012 20:19

Antonio_Montana ::prvo sam preskenirao sistem sa malwarebytes-antimalware nasa je sledece viruse
https://www.mycity.rs/must-login.png
nisam nista obrisao sam sam sacuvao text i izasao

zatim sam preskenirao sam superantispyware i on je nasao nesto:
https://www.mycity.rs/must-login.png
dakle dali su sve ovo virusi i kakvi su dali su opasni,cudi me pre toga sam preskenirao sa kasperskim i nista nije nasao?



1.mbab-logMalwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Verzija baze: v2012.03.19.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
nikolici :: NIKOLICI-94 [administrator]

19.3.2012 18:42:30
mbam-log-2012-03-19 (19-26-10).txt

Način skeniranja: Kompletno skeniranje
Omogućene opcije skeniranja: Memorija | Automatsko pokretanje | Registar | Datotečni sistem | Heuristika/Dodatno | Heuristika/Shuriken | PUP | PUM
Onemogućene opcije skeniranja: P2P
Skeniranih objekata 275144
Proteklo vreme 18 minuta(e), 7 sekundi

Detektovani procesi u memoriji: 0
(Maliciozne stavke nisu pronađene)

Detektovani moduli u memoriji: 0
(Maliciozne stavke nisu pronađene)

Detektovani ključevi u registru: 0
(Maliciozne stavke nisu pronađene)

Detektovane vrednosti u registru: 0
(Maliciozne stavke nisu pronađene)

Detektovani podaci u registru: 0
(Maliciozne stavke nisu pronađene)

Detektovane fascikle: 0
(Maliciozne stavke nisu pronađene)

Detektovane datoteke: 8
C:\Windows\Setup\scripts\faXcooL.exe (HackTool.Wpakill) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Assassins Creed 2 [Multi9] [PCDVD9][WITH (zabranjeno)] [www.soloestreno.com]\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\CDHACK\cdhack.dll (Trojan.Agent.H) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\Super Simple Wall v7.0\Super Simple Wall v7.0\SSWv7.0.exe (Spyware.OnlineGames) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\GTA 4\(zabranjeno)\LaunchGTAIV.exe (Packer.ModifiedUPX) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Medal Of Honor Limited Edition-NoGrp\(zabranjeno)\loader.dll (Riskware.Tool.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\za slike\Acdsee pro\Keygen.exe (Malware.Packer) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\Za update programa i drajvera\drivereasy_professional_v31140990_ _(zabranjeno)_[h33t].exe (PUP.BundleInstaller.MG) -> Nikakva akcija nije poduzeta.

(kraj)





2.sas-log

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/19/2012 at 07:46 PM

Application Version : 5.0.1146

Core Rules Database Version : 8350
Trace Rules Database Version: 6162

Scan type       : Complete Scan
Total Scan Time : 00:18:18

Operating System Information
Windows 7 Ultimate 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned      : 511
Memory threats detected   : 1
Registry items scanned    : 64332
Registry threats detected : 6
File items scanned        : 34601
File threats detected     : 8

Adware.Toolbar-Dealio
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   (x86) HKLM\System\ControlSet001\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet001\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Services\APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_APPLICATION UPDATER
   C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE
   C:\Windows\Prefetch\APPLICATIONUPDATER.EXE-6EB058E3.pf

PUP.CNETInstaller
   E:\NEINSTALIRANO\PROGRAMI\ZA PROVALJIVANJE KLJUCEVA\CNET_PRODUCTKEYVIEWERSETUP_EXE.EXE
   E:\NEINSTALIRANO\PROGRAMI\ZA VIDEO I MUZIKU\CNET2_GOMPLAYERENSETUP_EXE.EXE

PUP.MediaGet
   E:\NEINSTALIRANO\PROGRAMI\ZA UPDATE PROGRAMA I DRAJVERA\DRIVEREASY_PROFESSIONAL_V31140990_ _(zabranjeno)_[H33T].EXE

Trojan.Agent/Gen-Sefnit
   C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\A3A9F733\_SETUP.DLL
   C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\F0600E51\_SETUP.DLL


Dopuna: 19 Mar 2012 20:42

Sacekajmo iskusnije,nebih jos uvek... nista da tvrdim Smajli mozda negde i pogresim....ipak sacekajmo jos malo Mr. Green



offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Nije nista opasno, pokoji krek, adware i spyware... Mr. Green

offline
  • Dragan Nikolic
  • Frizer
  • Pridružio: 28 Jan 2012
  • Poruke: 328
  • Gde živiš: Sirig

pa koji je onda od ova dva detektovo viruse dali je bas sve sto su detektovali virusi ili ima i sta nije virus oce li mi neko reci sta da radim da sve obrisem ili???

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Obrisi spyware i adware gde ti pise, ostalo ne diraj ukoliko ti treba!

offline
  • Dragan Nikolic
  • Frizer
  • Pridružio: 28 Jan 2012
  • Poruke: 328
  • Gde živiš: Sirig

pa nigde nepise ni spyware ni adware de ti vidis to?

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Adware.Toolbar-Dealio
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
   (x86) HKLM\System\ControlSet001\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet001\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Services\APPLICATION UPDATER
   (x86) HKLM\System\ControlSet002\Enum\Root\LEGACY_APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Services\APPLICATION UPDATER
   (x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_APPLICATION UPDATER
   C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE
   C:\Windows\Prefetch\APPLICATIONUPDATER.EXE-6EB058E3.pf


Prvo ga obrisi iz Control panela ako ima

E:\Neinstalirano\IGRE\citovi\Super Simple Wall v7.0\Super Simple Wall v7.0\SSWv7.0.exe (Spyware.OnlineGames) -> Nikakva akcija nije poduzeta.

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Citat:Detektovane datoteke: 8
C:\Windows\Setup\scripts\faXcooL.exe (HackTool.Wpakill) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Assassins Creed 2 [Multi9] [PCDVD9][WITH CRACK] [www.soloestreno.com]\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\CDHACK\cdhack.dll (Trojan.Agent.H) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\citovi\Super Simple Wall v7.0\Super Simple Wall v7.0\SSWv7.0.exe (Spyware.OnlineGames) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\GTA 4\CRACK\LaunchGTAIV.exe (Packer.ModifiedUPX) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\IGRE\Medal Of Honor Limited Edition-NoGrp\Crack\loader.dll (Riskware.Tool.CK) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\za slike\Acdsee pro\Keygen.exe (Malware.Packer) -> Nikakva akcija nije poduzeta.
E:\Neinstalirano\PROGRAMI\Za update programa i drajvera\drivereasy_professional_v31140990_ _crack_[h33t].exe (PUP.BundleInstaller.MG) -> Nikakva akcija nije poduzeta.



Sta ti je ovde cudno? Ne razumem. Malo manje se bavi piraterijom.




Citat:Adware.Toolbar-Dealio
C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
(x86) HKLM\System\ControlSet001\Services\APPLICATION UPDATER
(x86) HKLM\System\ControlSet001\Enum\Root\LEGACY_APPLICATION UPDATER
(x86) HKLM\System\ControlSet002\Services\APPLICATION UPDATER
(x86) HKLM\System\ControlSet002\Enum\Root\LEGACY_APPLICATION UPDATER
(x86) HKLM\System\CurrentControlSet\Services\APPLICATION UPDATER
(x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_APPLICATION UPDATER
C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE
C:\Windows\Prefetch\APPLICATIONUPDATER.EXE-6EB058E3.pf



Deinstaliraj iz Control Panel -> Add or Remove programs







Citat:PUP.CNETInstaller
E:\NEINSTALIRANO\PROGRAMI\ZA PROVALJIVANJE KLJUCEVA\CNET_PRODUCTKEYVIEWERSETUP_EXE.EXE
E:\NEINSTALIRANO\PROGRAMI\ZA VIDEO I MUZIKU\CNET2_GOMPLAYERENSETUP_EXE.EXE < --- detektovan je adware koji ide uz cnet-ov downloader

PUP.MediaGet
E:\NEINSTALIRANO\PROGRAMI\ZA UPDATE PROGRAMA I DRAJVERA\DRIVEREASY_PROFESSIONAL_V31140990_ _CRACK_[H33T].EXE


Citat:Trojan.Agent/Gen-Sefnit
C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\A3A9F733\_SETUP.DLL
C:\USERS\NIKOLICI\APPDATA\LOCAL\TEMP\F0600E51\_SETUP.DLL


Ocisti temp foldere.

offline
  • Pridružio: 23 Feb 2014
  • Poruke: 9

Zamolila bih nekog da mi pomogne ukoliko moze.
Mislim da mi je komp pun virusa,cesto baguje i sporije radi.
Samo da mi da instrukcije kako da ih pronadjem(ukoliko ih ima) i obrisem.

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

nesmaraj ::Zamolila bih nekog da mi pomogne ukoliko moze.
Mislim da mi je komp pun virusa,cesto baguje i sporije radi.
Samo da mi da instrukcije kako da ih pronadjem(ukoliko ih ima) i obrisem.



Otvori temu u Ambulanti

http://www.mycity.rs/Ambulanta/

Ko je trenutno na forumu
 

Ukupno su 745 korisnika na forumu :: 32 registrovanih, 5 sakrivenih i 708 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: alexmiki, Bane san, Bogoslov, Brankoni, cikadeda, dekao, dragon986, Georgius, goflja76, goxin, kovinacc, ljuba, lukac, Marko Marković, MB120mm, mercedesamg, Mikulino, milenko crazy north, Mixelotti, Nekicoveculjak, pein, Recce, RJ, saputnik plavetnila, Sirius, stegonosa, Toni, vlvl, W123, zillbg, ZoranB., |_MeD_|