Malwarebytes Anti-Malware
06.06.2012 23:45
Malwarebytes Anti-Malware to program za pomocą którego możemy znaleźć i usunąć kilka rodzajów zagrożeń - wirusy, robaki, trojany, rootkity, dialery, spyware i inne programy szpiegujące. Platforma: Windows NT/2000/XP/2003 Server/Vista/7/2008 Server - język polski
Malwarebytes Anti-Malware
jest bardzo prosty w obsłudze, oferuje trzy tryby skanowania (szybki, pełny i błyskawiczny).
- 1. Ściągamy na pulpit program Kliknij.
- 2. Uruchamiamy i wybieramy język polski i klikamy Ok
- 3. Klikamy DALEJ i akceptujemy umowę, znowu klikamy DALEJ (kilka razy) i na końcu Instaluj, po tym aktualizuje się program.
- 4. Następnie wybieramy Skaner i Wykonaj pełne skanowanie.
- 5. Klikamy Skanuj i Zaznacz dysk(i) do skanowania i po tym wciskamy Rozpocznij skanowanie
- 6. Rozpoczyna się skanowanie i na końcu klikam pokaż log wciskamy Usuń zaznaczone
- 7. Na końcu powstanie log:
Malwarebytes' Anti-Malware - numer wersji Wersja bazy definicji: - pokazuje numer Windows 5.1.2600 Dodatek Service Pack 3 - jaki system 2012-06-06 20:54:17 mbam-log-2012-06-06 (20‑54-16).txt Typ skanowania: Pełne skanowanie (C:\|D:\) Przeskanowane obiekty: 204755 Upłynęło: 54 minute(s), 57 second(s) Zainfekowane procesy w pamięci: 0 Zainfekowane moduły pamięci: 0 Zainfekowane klucze rejestru: 0 Zainfekowane wartości rejestru: 0 Zainfekowane pliki rejestru: 5 Zainfekowane foldery: 0 Zainfekowane pliki: 1 Zainfekowane procesy w pamięci: (Nie wykryto groźnych plików) Zainfekowane moduły pamięci: (Nie wykryto groźnych plików) Zainfekowane klucze rejestru: (Nie wykryto groźnych plików) Zainfekowane wartości rejestru: (Nie wykryto groźnych plików) Zainfekowane pliki rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.46;85.255.112.187 -> Delete on reboot. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5bb4db3d-b63f-4128-9647-2ce9a1e89363}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.46;85.255.112.187 -> Delete on reboot. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.46;85.255.112.187 -> Delete on reboot. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5bb4db3d-b63f-4128-9647-2ce9a1e89363}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.46;85.255.112.187 -> Delete on reboot. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5bb4db3d-b63f-4128-9647-2ce9a1e89363}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.46;85.255.112.187 -> Quarantined and deleted successfully. Zainfekowane foldery: (Nie wykryto groźnych plików) Zainfekowane pliki: D:\Program Files\TC PowerPack\plugins\wdx\imageinfo\Images.wdx (Backdoor.Bot) -> Quarantined and deleted successfully.
Jak użyć Malwarebytes:
Przed skanowaniem na wszelki wypadek wykonaj: - przejdź do aktualizacji i "RĘCZNIE ZAKTUALIZUJ BAZĘ SYGNATUR WIRUSÓW", - uruchom Skanowanie Malwarebytes wg instrukcji wyżej od punktu 5‑6, - log możemy obok loga z OTL umieścić na forum w dziale Bezpieczeństwo
Opis ma pomóc w usunięciu syfu oraz ma pomóc sprawdzającym logi na forum.
Jakie są wasze wrażenia i doświadczenia z tym programem?