Tässä tämä mbam-log

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi kartsa173 16.11.2008.

Viestiketjun tila:
Viestiketju on suljettu.
  1. kartsa173

    kartsa173 Member

    Liittynyt:
    14.11.2008
    Viestejä:
    26
    Kiitokset:
    0
    Pisteet:
    11
    Malwarebytes' Anti-Malware 1.30
    Tietokantaversio: 1397
    Windows 5.1.2600 Service Pack 3

    16.11.2008 1:46:02
    mbam-log-2008-11-16 (01-46-02).txt

    Tarkistustyyppi: Täysi tarkistus (C:\|D:\|F:\|)
    Tarkistetut kohteet: 126860
    Kulunut aika: 54 minute(s), 33 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 0
    Saastuneita rekisteriavaimia: 0
    Saastuneita rekisteriarvoja: 0
    Saastuneita rekisterikohteita: 4
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 1

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriavaimia:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriarvoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisterikohteita:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdarx.exe -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.88;85.255.112.11 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.88;85.255.112.11 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.88;85.255.112.11 -> Quarantined and deleted successfully.

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    D:\WINDOWS\system32\kdarx.exe (Rootkit.DNSChanger.H) -> Delete on reboot.
     
  2.  
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu