Mám malwarebytes prémium. Už od ištalácie mi tento policajt nachádza dohromady 22 bezpečnostných rizik z toh 14 v registroch a ďalšie pomocou heuristiky 4 zložky a 4 súbory v tempe. Jednú vec si neviem vysvetliť. Program dokončí skenovanie, dám všetko odstrániť, premažem karanténu a keď spustím opakovaný scan, presne tie isté položky na chlp sú detekované. Tu je výstup jedného scanu:
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 9. 5. 2014
Čas skenování: 0:15:08
Protokol:
Správce: Ano
Verze: 2.00.1.1004
Databáze malwaru: v2014.05.08.12
Databáze rootkitů: v2014.03.27.01
Licence: Premium
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Chameleon: Vypnuto
OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Senior
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 264834
Uplynulý čas: 4 min, 3 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Shuriken: Zapnuto
PUP: Varovat
PUM: Zapnuto
Procesy: 0
(No malicious items detected)
Moduly: 0
(No malicious items detected)
Klíče registru: 14
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{09C554C3-109B-483C-A06B-F14172F1A947}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{A9379648-F6EB-4F65-A624-1C10411A15D0}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{A9379648-F6EB-4F65-A624-1C10411A15D0}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{09C554C3-109B-483C-A06B-F14172F1A947}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.facemoodsHlpr.1, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.facemoodsHlpr, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\facemoods.facemoodsHlpr, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\facemoods.facemoodsHlpr.1, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-275311196-33123246-3060457543-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{64182481-4F71-486B-A045-B233BD0DA8FC}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-275311196-33123246-3060457543-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{64182481-4F71-486B-A045-B233BD0DA8FC}, , [8d6fb09ed9a2a5910ffab76b3ec4e020],
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-275311196-33123246-3060457543-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0D7562AE-8EF6-416d-A838-AB665251703A}, , [11eb1e30790234024ac171b1956d2bd5],
Hodnoty registru: 0
(No malicious items detected)
Data registru: 1
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4, Dobré: (www.google.com), Špatné: (http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4),,[24d8c18dc3b8df57c001a0a01ce83bc5]
Složky: 4
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\NativeMessaging\CT1700389, , [de1e1f2fe79440f609bc80f1738f32ce],
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\NativeMessaging\CT1700389\nativeMessaging, , [de1e1f2fe79440f609bc80f1738f32ce],
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\TestIfExeExist\CT1700389, , [5aa2d975cbb0fe387a648be771919a66],
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\TestIfExeExist\CT1700389\nativeMessaging, , [5aa2d975cbb0fe387a648be771919a66],
Soubory: 4
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\NativeMessaging\CT1700389\nativeMessaging\nmHostConfig.json, , [de1e1f2fe79440f609bc80f1738f32ce],
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\NativeMessaging\CT1700389\nativeMessaging\nmHostManifest.json, , [de1e1f2fe79440f609bc80f1738f32ce],
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\NativeMessaging\CT1700389\nativeMessaging\TBMessagingHost.exe, , [de1e1f2fe79440f609bc80f1738f32ce],
PUP.Optional.Conduit.A, C:\Users\Senior\AppData\Local\Temp\TestIfExeExist\CT1700389\nativeMessaging\TBMessagingHost.exe, , [5aa2d975cbb0fe387a648be771919a66],
Fyzické sektory: 0
(No malicious items detected)
(end)
Malwarebytes neodstraňuje nájdené problémy
Re: Malwarebytes neodstraňuje nájdené problémy
Chci se na něco zeptat mam Essentials a Malware Premium nevadí to nebo mám odstranit Essentialy ?
PC 1.
PC 2.
► Zobrazit spoiler
PC 2.
► Zobrazit spoiler
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Malwarebytes neodstraňuje nájdené problémy
Je to jen PUP.Optional.Conduit (adware). Ale odstranit by to měl. Zkus si před vymazáním dočasně vypnout MSE.
Stejné "nákazy" Odstraňuje i AdwCleaner.
MbAm Premium a MSE:
Vadit by to nemělo , i když..těžko říct jsou to dvě Real-time protection.
Stejné "nákazy" Odstraňuje i AdwCleaner.
MbAm Premium a MSE:
Vadit by to nemělo , i když..těžko říct jsou to dvě Real-time protection.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů