Problem z programem Sh4DoVV_Armadillo_6.x_HWID_Change

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

Problem z programem Sh4DoVV_Armadillo_6.x_HWID_Change

Post10 cze 2010, 16:49

Witam. Mam Pewien program który zmienia dane 2go programu na tej zasadzie że zmienia jego ID Do rejerstracji
Czy taki program może być wirusem? Oto jego raport:
Dostępne tylko dla zarejestrowanych użytkowników
Ale chodzi mi o to czy on jest nie bezpieczny albo coś w tym stylu jak bd trzeba dam logi
Ostatnio zmieniony 11 cze 2010, 19:43 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Zmiana tytułu

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Problem z programem

Post10 cze 2010, 22:40

Pomimo podanego przez Ciebie raportu proponuję żebyś podał logi zgonie z regulaminem działu i poczekał na ich weryfikację przez @djarta
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

Problem z programem

Post11 cze 2010, 17:55


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z programem

Post11 cze 2010, 18:03

Czysto.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Problem z programem Sh4DoVV_Armadillo_6.x_HWID_Change

Post11 cze 2010, 20:24

kosmetyka wklej w białe okienko OTL i nacisnij run fix

:OTL
[2010-04-20 01:03:51 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Mirahz\AppData\Roaming\mozilla\Firefox\Profiles\0rrwef2u.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010-04-20 01:03:51 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Mirahz\AppData\Roaming\mozilla\Firefox\Profiles\0rrwef2u.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010-05-11 13:49:00 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Mirahz\AppData\Roaming\mozilla\Firefox\Profiles\e83zp1ff.default\extensions\{da684c80-6ad7-4a95-80ec-959e8ab082fd}
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
[2010-06-11 11:01:27 | 000,000,394 | ---- | M] () -- C:\Windows\tasks\Ad-Aware Update (Weekly).job

:Commands
[emptytemp]
[start explorer]
[Reboot]



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości