comodo help

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
actionboy
Level 4
Level 4
Příspěvky: 1248
Registrován: listopad 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod actionboy » 09 pro 2007 20:24

Tomme píše:našlo to v tom něco??


hned ti to pošlu

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 09 pro 2007 21:07

Jestli myslíš toto:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
tak to patří k Office, testovat to nemusíš.

Uživatelský avatar
actionboy
Level 4
Level 4
Příspěvky: 1248
Registrován: listopad 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod actionboy » 09 pro 2007 22:13

vypis z MWV:

Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "whenu.savenow Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "precisionpop Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "whenu.savenow Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "precisionpop Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Search.CustomWordbreaker" odkazuje na neplatný objekt "{9E175BB4-F52A-11D8-B9A5-505054503030}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Search.CustomWordbreaker.1" odkazuje na neplatný objekt "{9E175BB4-F52A-11D8-B9A5-505054503030}". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\0RIOODBA.NQF//PE-Crypt.XorPE indentifikován jako "not-a-virus:AdWare.Win32.Agent.bm". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\5MBHLHAA.NQF//PE-Crypt.XorPE indentifikován jako "not-a-virus:AdWare.Win32.Agent.bm". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\BM1ZYPAA.NQF//PE-Crypt.XorPE indentifikován jako "not-a-virus:AdWare.Win32.Agent.bm". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\BOMSE2BA.NQF//PE-Crypt.XorPE/crack.exe//stream//data0003 je infikovaný virem Trojan-Downloader.Win32.Zlob.dth !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\MOT4R2CA.NQF//PE-Crypt.XorPE indentifikován jako "not-a-virus:AdWare.Win32.Agent.bm". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\ZPT2HGAA.NQF//PE-Crypt.XorPE indentifikován jako "not-a-virus:AdWare.Win32.Agent.bm". Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP271\A0022020.exe/crack.exe//stream//data0003 je infikovaný virem Trojan-Downloader.Win32.Zlob.dth !! Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP273\A0023779.exe je infikovaný virem NULL.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP279\A0029573.exe//stream//data0004 je infikovaný virem Trojan-Downloader.Win32.Zlob.egn !! Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP280\A0029967.ocx je infikovaný virem Trojan.Win32.Agent.cko !! Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP281\A0030147.DLL indentifikován jako "not-a-virus:AdTool.Win32.MyWebSearch.a". Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP281\A0030153.dll indentifikován jako "not-a-virus:AdWare.Win32.Vapsup.ou". Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP281\A0030154.dll indentifikován jako "not-a-virus:AdWare.Win32.Vapsup.pa". Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP281\A0030162.dll indentifikován jako "not-a-virus:AdWare.Win32.Vapsup.ou". Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP281\A0030163.dll indentifikován jako "not-a-virus:AdWare.Win32.Vapsup.pa". Provedené akce: Nic nebylo provedeno.
Soubor C:\System Volume Information\_restore{C1944FED-2152-4D13-A901-3F08383B3E51}\RP281\A0030209.dll indentifikován jako "not-a-virus:AdTool.Win32.MyWebSearch.a". Provedené akce: Nic nebylo provedeno.

Uživatelský avatar
actionboy
Level 4
Level 4
Příspěvky: 1248
Registrován: listopad 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod actionboy » 09 pro 2007 22:14

a jak teda odstraním tyhle dvě?:

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)

Uživatelský avatar
actionboy
Level 4
Level 4
Příspěvky: 1248
Registrován: listopad 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod actionboy » 10 pro 2007 18:27

No tak už to mám opravené (jsem debil už sem to dělal několikrátm a ted se ptám).

Co s tím výpisem z WMV

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 10 pro 2007 18:43

Vymaž karanténu v Nodu.

Vypni obnovu systému:
Jdi přes Start -> Spustit... a napiš do okna tento příkaz označený modře control sysdm.cpl,,4 Otevře se ti okno na záložce Obnovení systému a tam zaškrtni možnost Vypnout nástroj Obnova systému na všech jednotkách a klikni na tlačítko Ok. Restartuj Pc.

Pak si zapni opačným postupem Obnovu systému.

Pak bude log z Mwav v pořádku.

Uživatelský avatar
actionboy
Level 4
Level 4
Příspěvky: 1248
Registrován: listopad 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod actionboy » 10 pro 2007 21:33

děkujem pěkně


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti