Kontrola po scenu MWAV

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Macin13
nováček
Příspěvky: 16
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Kontrola po scenu MWAV

Příspěvekod Macin13 » 10 bře 2007 02:01

Vážení, můřete se mi podívat na část z logu po scenu. Vím, že na Lok2 je možné použít stejnojmený program, ale po jeho spuštění se mi vymaže AVG knihovna a musím instalovat celý antivirus znova.


Sat Mar 10 01:30:37 2007 => MWAV in SPECIAL PROMOTION MODE.
Sat Mar 10 01:30:37 2007 => **********************************************************
Sat Mar 10 01:30:37 2007 => MicroWorld Anti Virus & Spyware Toolkit Utility.
Sat Mar 10 01:30:37 2007 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Sat Mar 10 01:30:37 2007 => **********************************************************
Sat Mar 10 01:30:37 2007 => Source: c:\PROGRA~1\COMMON~1\Download\CITN_P~1\MWscaner\mwav.exe
Sat Mar 10 01:30:37 2007 => Version 9.1.7 (C:\DOCUME~1\zdich\LOCALS~1\Temp\mexe.com)
Sat Mar 10 01:30:37 2007 => Log File: C:\DOCUME~1\zdich\LOCALS~1\Temp\MWAV.LOG
Sat Mar 10 01:30:37 2007 => Last Scan Date and Time: 03.03.2007 19:22:13
Sat Mar 10 01:30:37 2007 => MWAV Registered: TRUE.
Sat Mar 10 01:30:37 2007 => User Account: Zdich
Sat Mar 10 01:30:37 2007 => OS Type: Windows Workstation
Sat Mar 10 01:30:37 2007 => OS: Windows XP
Sat Mar 10 01:30:37 2007 => Ver: Service Pack 2 (Build 2600)

Sat Mar 10 01:33:53 2007 => ***** Scanning Registry and File system for Adware/Spyware *****
Sat Mar 10 01:33:53 2007 => Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\zdich\LOCALS~1\Temp\spydb.avs, Size: 214052].
Sat Mar 10 01:33:53 2007 => Indexed Spyware Databases Successfully Created...

Sat Mar 10 01:33:55 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
Sat Mar 10 01:33:55 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sat Mar 10 01:33:55 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\look2me !!!
Sat Mar 10 01:33:55 2007 => Object "look2me Adware" found in File System! Action Taken: No Action Taken.

Sat Mar 10 01:33:55 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Sat Mar 10 01:33:55 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sat Mar 10 01:35:53 2007 => Total Objects Scanned: 25252
Sat Mar 10 01:35:53 2007 => Total Critical Objects: 3
Sat Mar 10 01:35:53 2007 => Total Disinfected Objects: 0
Sat Mar 10 01:35:53 2007 => Total Objects Renamed: 0
Sat Mar 10 01:35:53 2007 => Total Deleted Objects: 0
Sat Mar 10 01:35:53 2007 => Total Errors: 2
Sat Mar 10 01:35:53 2007 => Time Elapsed: 00:02:27
Sat Mar 10 01:35:53 2007 => Virus Database Date: 3/10/2007
Sat Mar 10 01:35:53 2007 => Virus Database Count: 279948

Sat Mar 10 01:35:53 2007 => Scan Completed.

Předem díky za rady.

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 10 bře 2007 08:59

Pokud v Mwav nebudeš mít zatrnutou volbu Scan Only a spustíš kontrolu přes tlačítko Scan & Clean tak by ti Mwav sám měl ty tři záznamy odstranit. Možná po tom bude chtít restart.

Macin13
nováček
Příspěvky: 16
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Macin13 » 10 bře 2007 14:09

Pravda, čistý jako křišťál. Myslel jsem, že to byla akce v období února jako free a pak, že to skončilo. Mimochodem jsem si toho zaškrtnutí ani nevšiml, protože už jsem v noci skoro spal.
To ve mně probouzí zase otazník, čím vlastně počítač chránit, protože to nenašel ani Terminátor ani AVG Free edice a Ad-ware od Lavasoftu jsem přestal používat, neboť po kontrole od MCaFee našel adwar právě programu Lavasoft Adware 1.06 free. Pořád mě to připadá, že najde pár kritických míst, a to je všechno.

To sem asi nepatří, ale třeba pro ostatní, že MWAV opravdu počítač důkladně prokontroluje.

Díky.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 10 bře 2007 14:16

To co ti MWAV našel, byly jen zápisy v registrech. Je možné,že si je nějaká ochranná aplikace uložila,že má před nima počítač chránit. A MWAV odstranil jen ty zápisy v regeditu.
Protože podle výpisu si je neměl ve složkách ale v registru

Ad-Aware má chráněné soubory (uzamčené) proto je možná MCaFee označil za nějaký vir
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 10 bře 2007 14:52

Ta akce byla původně tuším do 18. února někde jsem to tu už dřív zmiňoval, ale při vydání nové verze a uvedení podpory pro nové Win. to bylo prodlouženo do konce března.

V podstatě to nebylo nic nebezpečného jen drobnosti. S tím že ti McAfee označil Ad-aware za adware jsi mohl mít něco v jeho karanténě po odstranění. Občas bývá problém že některé bezpečnostní programy označí v horším případě odstraní bezpečnostní program jiné firmy (o takovém případu si můžes přečíst zde, kde to dotáhli až k "dokonalosti"). Už se hodněkrát stalo že byla chyba v detekci těchto programů, ale vesměs to bývá celkem rychlo upraveno.
Ad-aware je v pořádku takže toho bych se nebál.

Macin13
nováček
Příspěvky: 16
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Macin13 » 10 bře 2007 15:14

Tak to děkuji za vysvětlenou ohledně Lavasoftu, protože jsem tento dotaz vzbesl na forum.viry a neptal jsem se sám, ale nedostal jsem odpověď.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů