Prosím o kontrolu logu: Win32:Trojan-gen OTHER (vyřešeno)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 06 lis 2006 01:25

V podstatě tam jsou jen dvě věci k vymazání (červeně označené).
C:\WINDOWS\gpinstall.exe
C:\Documents and Settings\Martin\Plocha\games\data\db\dbbuttons.dat

Ale jak se dívám tak máš zastaralou vir. databázi z 8.8.06 Tak nejdřív před spuštěním scanu použij tlačítko Update a pak teprve proveď kontrolu a dej sem nový výsledek pro jistotu.

Reklama
Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 06 lis 2006 14:01

To je právě potíž....mwav mám nainstalované dýl, ale nejde aktualizovat...nevím proč a když jsem stahovala nové...mmchd trvalo to asi 3 hodiny....tak mi to při instalaci nahlásilo, že tam chybí nějaký vstupní soubor....takže se tu něco děje, ale nevím, co.
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 06 lis 2006 16:41

Tak si zkus stáhnout Mwav odsud: měl sem to stáhlé za chvíli. Už byli před časem problémy s aktualizacemi ale pak se to urovnalo, tak snad za chvíli se to zas znovu urovná.

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 07:21

Dík za pomoc, ale pořád je to stejná písnička, dám update a vyskočí tabulka Downloads not successful! Jak mám potom tu databázi aktualizovat?
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 07 lis 2006 10:51

To máš pravdu že aktualizace furt nefungují, ale jestli sis stáhl včera nebo dneska ten Mwav z toho odkazu co jsem ti dával tak ten mwav má v sobě virovou databázi z 6.11.06 takže je relativně nová. Tak udělej když tak nový scan z něho a pokud ti něco najde tak sem dej výsledek.

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 20:31

Tue Nov 07 20:06:25 2006 => Offending Key found: HKCU\Software\internet security !!!
Tue Nov 07 20:06:29 2006 => Object "pornpass manager Trojan" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:29 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
Tue Nov 07 20:06:29 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:29 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Nov 07 20:06:29 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:29 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Nov 07 20:06:29 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:30 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\zango !!!
Tue Nov 07 20:06:30 2006 => Object "zango Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:39 2006 => Offending Folder found: C:\Documents and Settings\Martin\Data aplikací\toshiba\pcdiag\v3.0
Tue Nov 07 20:06:39 2006 => Object "hotbar.shopperreports Toolbar" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:39 2006 => Offending Folder found: C:\Documents and Settings\Martin\Plocha\games\eoe2\data\load
Tue Nov 07 20:06:39 2006 => Object "perfwo Trojan" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:54 2006 => Offending file found: C:\WINDOWS\system32\hh.exe
Tue Nov 07 20:06:54 2006 => System found infected with spyware.screenview Spyware/Adware (C:\WINDOWS\system32\hh.exe)! Action taken: No Action Taken.
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 07 lis 2006 20:33

ještě konec


Tue Nov 07 20:09:43 2006 => Total Objects Scanned: 27337
Tue Nov 07 20:09:43 2006 => Total Critical Objects: 8
Tue Nov 07 20:09:43 2006 => Total Disinfected Objects: 0
Tue Nov 07 20:09:43 2006 => Total Objects Renamed: 0
Tue Nov 07 20:09:43 2006 => Total Deleted Objects: 0
Tue Nov 07 20:09:43 2006 => Total Errors: 12
Tue Nov 07 20:09:43 2006 => Time Elapsed: 00:10:02
Tue Nov 07 20:09:43 2006 => Virus Database Date: 11/6/2006
Tue Nov 07 20:09:43 2006 => Virus Database Count: 238581
Myslet znamená h...o vědět. Proto se raděj ptám :-))

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 07 lis 2006 22:49

Možná bude potřeba zapnout zobrazení skrytých souborů.

Najdi na disku a smaž červeně označené soubory.
C:\WINDOWS\system32\hh.exe

Spusť si Editor registrů přes Start -> Spustit... tam napiš regedit a dej enter.

Vyhledej a vymaž červeně označené klíče
HKEY_CURRENT_USER\Software\internet security
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\zango

Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: srpen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod channah » 08 lis 2006 09:04

Děkuju za rady a pomoc, je to čisté a snad i zůstane. :smile:
Myslet znamená h...o vědět. Proto se raděj ptám :-))


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 11 hostů