Virus ?' Helpp

WHAT IS THIS?????? NAME OF THE VIRUS: VIRUS !! LOCATION: UNKNOW . WHAT IS THIS??'

post-13796-1222976820_thumb.jpg

Comments

  • rootkit
    rootkit ✭✭✭

    Post here a scan log please !

  • BitDefender - Ficheiro de Log


    Produto: BitDefender Internet Security 2009


    Versão: BitDefender UIScanner v.12


    Caminho de análise: Análise Minuciosa do Sistema


    Data do relatório: 14:06:17 03/10/2008


    Caminho do relatório: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1223039177_3_02.xml


    Caminho de Análise:Caminho 0000: C:\Programas\Mozilla Firefox\firefox.exe


    Caminho 0001: C:\Programas\BitDefender\BitDefender 2009\uiscan.exe


    Caminho 0002: C:\Programas\MSN Messenger\usnsvc.exe


    Caminho 0003: C:\Programas\BitDefender\BitDefender 2009\seccenter.exe


    Caminho 0004: C:\Programas\Skype\Plugin Manager\skypePM.exe


    Caminho 0005: C:\Programas\APC\APC PowerChute Personal Edition\apcsystray.exe


    Caminho 0006: C:\Programas\ATI Technologies\ATI.ACE\Core-Static\ccc.exe


    Caminho 0007: C:\Programas\Messenger\msmsgs.exe


    Caminho 0008: C:\Programas\Skype\Phone\Skype.exe


    Caminho 0009: C:\Programas\MSN Messenger\MsnMsgr.Exe


    Caminho 0010: C:\WINDOWS\system32\ctfmon.exe


    Caminho 0011: C:\Programas\Adobe\Reader 9.0\Reader\Reader_sl.exe


    Caminho 0012: C:\Programas\ATI Technologies\ATI.ACE\Core-Static\MOM.exe


    Caminho 0013: C:\Programas\BitDefender\BitDefender 2009\bdagent.exe


    Caminho 0014: C:\Programas\Microsoft IntelliType Pro\type32.exe


    Caminho 0015: C:\Programas\Spyware Doctor\pctsTray.exe


    Caminho 0016: C:\Programas\CyberLink\PowerDVD\PDVDServ.exe


    Caminho 0017: C:\Programas\Java\jre1.6.0_07\bin\jusched.exe


    Caminho 0018: C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe


    Caminho 0019: C:\WINDOWS\RTHDCPL.EXE


    Caminho 0020: C:\WINDOWS\Explorer.EXE


    Caminho 0021: C:\WINDOWS\System32\svchost.exe


    Caminho 0022: C:\WINDOWS\System32\alg.exe


    Caminho 0023: C:\Programas\Spyware Doctor\pctsSvc.exe


    Caminho 0024: C:\Programas\Spyware Doctor\pctsAuxs.exe


    Caminho 0025: C:\Programas\CyberLink\Shared Files\RichVideo.exe


    Caminho 0026: C:\WINDOWS\system32\PnkBstrA.exe


    Caminho 0027: C:\Programas\Bonjour\mDNSResponder.exe


    Caminho 0028: C:\Programas\APC\APC PowerChute Personal Edition\mainserv.exe


    Caminho 0029: C:\WINDOWS\system32\spoolsv.exe


    Caminho 0030: C:\Programas\Lavasoft\Ad-Aware\aawservice.exe


    Caminho 0031: C:\WINDOWS\system32\svchost.exe


    Caminho 0032: C:\WINDOWS\system32\Ati2evxx.exe


    Caminho 0033: C:\WINDOWS\system32\svchost.exe


    Caminho 0034: C:\WINDOWS\System32\svchost.exe


    Caminho 0035: C:\Programas\BitDefender\BitDefender 2009\vsserv.exe


    Caminho 0036: C:\Programas\Ficheiros comuns\BitDefender\BitDefender Update Service\livesrv.exe


    Caminho 0037: C:\WINDOWS\system32\svchost.exe


    Caminho 0038: C:\WINDOWS\system32\svchost.exe


    Caminho 0039: C:\WINDOWS\system32\Ati2evxx.exe


    Caminho 0040: C:\WINDOWS\system32\lsass.exe


    Caminho 0041: C:\WINDOWS\system32\services.exe


    Caminho 0042: C:\WINDOWS\system32\winlogon.exe


    Caminho 0043: C:\WINDOWS\system32\csrss.exe


    Caminho 0044: \SystemRoot\System32\smss.exe


    Caminho 0045: C:\


    Caminho 0046: D:\


    Opções de Análise:Analisar em busca de vírus: Sim


    Analisar em busca de adware: Sim


    Analisar em busca de spyware: Sim


    Analisar em busca de aplicações: Sim


    Analisar em busca de dialers: Sim


    Analisar em busca de Rootkits: Sim


    Opções de selecção de alvo:Analisar chaves do registo: Sim


    Analisar cookies: Sim


    Analisar sectores de arranque: Sim


    Analisar processos de memória: Sim


    Analisar arquivos: Sim


    Analisar runtime packers: Sim


    Analisar e-mails: Sim


    Analisar todos os ficheiros: Sim


    Análise Heurística: Sim


    Extensões Analisadas:


    Extensões Excluidas:


    Processamento de Alvo:Acção por defeito para os objectos infectados: Nenhum


    Acção por defeito para os objectos suspeitos: Nenhum


    Acção por defeito para os objectos ocultos: Nenhum


    Acção por defeito para os objectos encriptados infectados: Nenhum


    Acção por defeito para os objectos encriptados suspeitos: Nenhum


    Acção por defeito para os objectos protegidos por palavra-passe: Nenhum


    Resumo dos motores de análiseNúmero de assinaturas de vírus: 1833287


    Plugins de arquivos: 43


    Plugins de e-mail: 6


    Analisar plugins: 12


    Plugins do sistema: 5


    Descompactar plugins: 7


    Resumo geral da análiseItens analisados: 24224


    Itens infectados: 0


    Itens suspeitos: 0


    Itens resolvidos: 0


    Itens não-resolvidos: 1


    Itens com palavra-passe: 1


    Vírus individuais encontrados: 0


    Directórios analisados: 2217


    Sectores de arranque analisados: 6


    Arquivos analisados: 697


    Erros Input-output: 40


    Tempo da análise: 00:11:44


    Ficheiros por segundo: 33


    Resumo dos processos analisadosAnalisados: 45


    Infectados: 0


    Resumo das chaves de registo analisadasAnalisados: 324


    Infectados: 0


    Resumo dos cookies analisadosAnalisados: 324


    Infectados: 0


    Objectos que não foram analisados:Nome do Objecto Porquê Estado Final


    C:\Documents and Settings\Di0g0\Definições locais\Application Data\Microsoft\Windows Live Mail\Hotmail (di e27\Itens enviados\5F847509-00000006.eml=][subject: =?iso-8859-1?Q?Virus_n=E3o_detectado_p][Date: Mon, 2 Jun 2008 13:55:59 +0100]=](MIME part)=]sa-mp-0.2.2-R2.rar=]sa-mp-0.2.2-R2.exe Protegido por palavra-passe Não foi possível qualquer acção

  • rootkit
    rootkit ✭✭✭
    edited October 2008

    Look in your emails....find the one with the attachment: sa-mp-0.2.2-R2.rar


    Delete that && empty the trash :)

  • But bitdefender is compatible with windows live mail??? Bitdefender cant block the spam. What is the problem?

  • But i dont have this mail in my email !

  • look for all the emails with the paper clip icon next to it. Those are the only ones you need to look at.