shangxing BackDoor

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Rajnoch
nováček
Příspěvky: 10
Registrován: 22 bře 2007 09:05

shangxing BackDoor

Příspěvek od Rajnoch »

Mwav mi hlásí:
Wed Mar 21 09:02:31 2007 => Unable to Delete RegKey
hkey_local_machine\system\controlset001\enum\root\legacy_svkp!

Wed Mar 21 09:02:31 2007 => Offending Registry Entry found:
hkey_local_machine\system\controlset001\enum\root\legacy_svkp

Wed Mar 21 09:02:31 2007 => System found infected with shangxing BackDoor
(hkey_local_machine\system\controlset001\enum\root\legacy_svkp)!
Action taken: Entries Removed.

Wed Mar 21 09:02:31 2007 => Object "shangxing BackDoor" found in File System!
Action Taken: Entries Removed.

a při dalších testech se opakovaně objevuje:
Object "shangxing BackDoor" found in File System! Action Taken: Entries Removed.

Nevíte někdo co s tím ?
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

vyzkoušej avenger
http://www.viry.cz/forum/viewtopic.php?t=21484

a tento skript

Kód: Vybrat vše

Registry keys to delete:
hkey_local_machine\system\controlset001\enum\root\legacy_svkp
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

+
Dej sem log z HijackThis
Rajnoch
nováček
Příspěvky: 10
Registrován: 22 bře 2007 09:05

Příspěvek od Rajnoch »

Děkuji za rychlou zprávu
avenger to vyčistil
mezi tím jsem ještě dál čistil - no a teď by se dalo říci jen
toť lesk jak blesk
a mám zase na chvíli pokoj
Odpovědět

Zpět na „Viry, antiviry, firewally…“