Sespazmian
Topic Starter
This night I got the the Malware Defense installed on my computer. Since then I'm not able to access any of the antivirus removal sites nor updating my Malwarebytes.
Anyway, I ran the Malwarebytes and was able to detect a couple of threats and delete them, but I'm still not able to update the program nor accessing the sites to download some sort of antivirus program.
Please help me!
PS. I attach the Malwarebytes log.
NR 1.
——–
Malwarebytes' Anti-Malware 1.43
Databasversion: 3458
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2009-12-31 02:34:08
mbam-log-2009-12-31 (02-34-08).txt
Skanningstyp: Snabb skanning
Antal skannade objekt: 103640
Förfluten tid: 1 minute(s), 51 second(s)
Infekterade minnesprocesser: 0
Infekterade minnesmoduler: 0
Infekterade registernycklar: 2
Infekterade registervärden: 2
Infekterade registerdataposter: 1
Infekterade mappar: 1
Infekterade filer: 4
Infekterade minnesprocesser:
(Inga illasinnade poster hittades)
Infekterade minnesmoduler:
(Inga illasinnade poster hittades)
Infekterade registernycklar:
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully.
Infekterade registervärden:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\settdebugx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\malware defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
Infekterade registerdataposter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Infekterade mappar:
C:\Program\malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
Infekterade filer:
C:\Documents and Settings\Sebastian\Lokala inställningar\Temp\settdebugx.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Sebastian\Lokala inställningar\Temp\Installer.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Sebastian\Lokala inställningar\Temp\wscsvc32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\krl32mainweq.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
NR 2. (After reboot)
—————————–
Malwarebytes' Anti-Malware 1.43
Databasversion: 3458
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2009-12-31 02:40:53
mbam-log-2009-12-31 (02-40-53).txt
Skanningstyp: Snabb skanning
Antal skannade objekt: 103644
Förfluten tid: 3 minute(s), 0 second(s)
Infekterade minnesprocesser: 0
Infekterade minnesmoduler: 0
Infekterade registernycklar: 1
Infekterade registervärden: 0
Infekterade registerdataposter: 0
Infekterade mappar: 0
Infekterade filer: 6
Infekterade minnesprocesser:
(Inga illasinnade poster hittades)
Infekterade minnesmoduler:
(Inga illasinnade poster hittades)
Infekterade registernycklar:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.
Infekterade registervärden:
(Inga illasinnade poster hittades)
Infekterade registerdataposter:
(Inga illasinnade poster hittades)
Infekterade mappar:
(Inga illasinnade poster hittades)
Infekterade filer:
C:\WINDOWS\system32\drivers\H8SRTwostiqlamt.sys (Malware.Packer) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTbesrumeyxx.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTjxvamqhood.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTlphwhwdaiq.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTrsipxotewx.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Sebastian\Lokala inställningar\Temp\H8SRT74cd.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.