Tutaj są logi z programu Malwarebytes' Anti-Malware:
Kod:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Wersja bazy: 8050
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 6.0.2900.5512
2011-10-31 15:00:11
mbam-log-2011-10-31 (15-00-09).txt
Typ skanowania: Pełne skanowanie (C:\|D:\|)
Przeskanowano obiektów: 220564
Upłynęło: 28 minut(y), 47 sekund(y)
Zainfekowanych procesów w pamięci: 2
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 2
Zainfekowane informacje rejestru systemowego: 2
Zainfekowanych folderów: 0
Zainfekowanych plików: 7
Zainfekowanych procesów w pamięci:
c:\documents and settings\Artur\dane aplikacji\mservice32_t***** (PasswordStealer.Tibia) -> 2412 -> No action taken.
c:\documents and settings\Artur\dane aplikacji\mservice32***** (Spyware.Password) -> 2492 -> No action taken.
Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)
Zainfekowanych wartości rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\UpdateT (PasswordStealer.Tibia) -> Value: UpdateT -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\UpdateN (Spyware.Password) -> Value: UpdateN -> No action taken.
Zainfekowane informacje rejestru systemowego:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Zainfekowanych folderów:
(Nie znaleziono zagrożeń)
Zainfekowanych plików:
c:\documents and settings\Artur\dane aplikacji\mservice32_t***** (PasswordStealer.Tibia) -> No action taken.
c:\documents and settings\Artur\dane aplikacji\mservice32***** (Spyware.Password) -> No action taken.
c:\system volume information\_restore{ddde9235-4616-4124-bf01-3637e297ad52}\RP12\A0001241***** (Trojan.Dropper) -> No action taken.
c:\system volume information\_restore{ddde9235-4616-4124-bf01-3637e297ad52}\RP54\A0011228***** (Adware.Agent) -> No action taken.
c:\system volume information\_restore{ddde9235-4616-4124-bf01-3637e297ad52}\RP76\A0013885***** (Malware.Packer.Gen) -> No action taken.
c:\system volume information\_restore{ddde9235-4616-4124-bf01-3637e297ad52}\RP76\A0013886.dll (Malware.Packer.Gen) -> No action taken.
c:\system volume information\_restore{ddde9235-4616-4124-bf01-3637e297ad52}\RP76\A0013887.dll (Malware.Packer.Gen) -> No action taken.
A w tym drugim programie nie zrobiłem skana, bo jak klikam start, to pojawia się ta zielona ramka, nic się nie da włączyć. I jest tak cały czas, więc muszę zresetować kompa (pobierałem z oficjalnej stronki).
Zapomniałem wcześniej dodać, że od jakiegoś czasu już tej dziwnej stronki nie ma, ale za to na tibia.com linki z "secure" przed tibia.com nie działają (tak jakbym nie miał internetu lub jakaś blokada) np.
https://secure.tibia.com/account/?su...ountmanagement