MWAVE nálezy @ 3 PC
Napsal: 19 črc 2011 17:45
Dobré odpoledne, tak nějak spíš preventivně jsem spustil (jako administrátor) doma program MWAVE na 3 různých PC a notebookách, co tu jsou. A na každém z nich to našlo nějaký ten nález. Nevím, co je to za havěť, zda je to / není to škodlivé. Dokázal by někdo poradit, co je to zač? Abych se třeba příště vyhnul "infekci".
Nález na PC 1: (kompletní log)
Nález na PC 2: (kompletní log)
Nález na PC 3: (kompletní log)
U všeho to teda napsalo File Deleted nebo Entries Removed. Tudíž by to mělo být odstraněné. Ale všude se dočítám, že FREE verze neumí odstraňovat, jen hlásit; ale já mám free verzi, odkaz jsem našel na fóru viry.cz...
PC 2 a PC 3 jsou notebooky Acer (malý a velký), je tam Win XP a občas to blbne. Spustím třeba Operu, nic. Zkusím podruhé, potřetí a nic. Tak kouknu do správce úloh a tam je 3x opera.exe. Tak to chci zrušit tu úlohu, jenže Správce se kousne a nejde odkousnout. Musí se restartovat PC. Projevovalo se to před i po testu MWAVE. PC 1 se nijak zvláštně "netváří", vše v pořádku.
Mám spouštět ještě nějaké hledací programy, nebo je to už OK?
Díky předem!
Nález na PC 1: (kompletní log)
Kód: Vybrat vše
Object "Backdoor (IRCBot) Trojans Spyware/Adware" found in File System! Action Taken: Entries Removed.
Nález na PC 2: (kompletní log)
Kód: Vybrat vše
Invalid Entry DllName = appmgmts.dll (in key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Action Taken: Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}.
Object "Antivir Spyware/Adware" found in File System! Action Taken: File Deleted.
Object "Antivir Spyware/Adware" found in File System! Action Taken: File Deleted.
Object "Backdoor (IRCBot) Trojans Spyware/Adware" found in File System! Action Taken: Entries Removed.
Nález na PC 3: (kompletní log)
Kód: Vybrat vše
Invalid Entry DllName = appmgmts.dll (in key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Action Taken: Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}.
Object "AntivirusPro 2009 Corrupted Adware/Spyware" found in File System! Action Taken: File Deleted.
U všeho to teda napsalo File Deleted nebo Entries Removed. Tudíž by to mělo být odstraněné. Ale všude se dočítám, že FREE verze neumí odstraňovat, jen hlásit; ale já mám free verzi, odkaz jsem našel na fóru viry.cz...
PC 2 a PC 3 jsou notebooky Acer (malý a velký), je tam Win XP a občas to blbne. Spustím třeba Operu, nic. Zkusím podruhé, potřetí a nic. Tak kouknu do správce úloh a tam je 3x opera.exe. Tak to chci zrušit tu úlohu, jenže Správce se kousne a nejde odkousnout. Musí se restartovat PC. Projevovalo se to před i po testu MWAVE. PC 1 se nijak zvláštně "netváří", vše v pořádku.
Mám spouštět ještě nějaké hledací programy, nebo je to už OK?
Díky předem!