prosím o kontrolu logu MWAW Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Davson
Level 2.5
Level 2.5
Příspěvky: 284
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

prosím o kontrolu logu MWAW

Příspěvekod Davson » 09 lis 2009 19:51

Používám Avast, Windows defender a Malwarebytes Anti malware. Nic nenašli. Je zajímavé, že je vir v programu RSIT, který má nahrazovat Hijackthis ???

Objekt "Bemonitor Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\Windows\Downloaded Program Files\gp.ocx". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\rsit\RSIT.exe je infikovaný virem Autolt.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\System Volume Information\_restore{51EBFB1C-0B14-4810-93FB-8311F61798C0}\RP17\A0001484.exe je infikovaný virem Trojan.Zlob.4302 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\System Volume Information\_restore{51EBFB1C-0B14-4810-93FB-8311F61798C0}\RP17\A0001486.exe je infikovaný virem Trojan.Zlob.4302 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\ZÁLOHA\pro WIFI\kompetní balík\aircrack-ng-0.9.1-win.zip je infikovaný virem IRC-Worm.Generic.1923 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\ZÁLOHA\pro WIFI\kompetní balík\hack.rar je infikovaný virem Trojan.Keygen.Q (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\ZÁLOHA\pro WIFI\kompetní balík\SMAC 2.0.rar je infikovaný virem Trojan.Keygen.Q (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\ZÁLOHA\pro WIFI\pro změnu MAC adresy\SMAC 2.0.rar je infikovaný virem Trojan.Keygen.Q (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\ZÁLOHA\pro WIFI\rozšifrování wep klíčů\aircrack-ng-0.9.1-win.zip je infikovaný virem IRC-Worm.Generic.1923 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\ZÁLOHA\pro WIFI\rozšifrování wep klíčů\aircrack-ng-win-0.9.1\bin\airodump-ng.exe je infikovaný virem IRC-Worm.Generic.1923 (DB) !! Provedené akce: Ponecháno, neodstraněno!.

09 XI 2009 19:13:30 - ***** Test dokončen *****
09 XI 2009 19:13:30 - Testovaných objektů: 210024
09 XI 2009 19:13:30 - Kritických objektů: 10
09 XI 2009 19:13:30 - Celkem vyléčených objektů: 0
09 XI 2009 19:13:30 - Celkem přejmenováno: 0
09 XI 2009 19:13:30 - Smazaných objektů: 0
09 XI 2009 19:13:30 - Celkem chyb: 2
09 XI 2009 19:13:30 - Uplynulý čas: 02:21:17
09 XI 2009 19:13:30 - Datum vydání databáze: 06 Nov 2009
09 XI 2009 19:13:30 - Verze virové databáze: 4481875

09 XI 2009 19:13:30 - Test je dokončen

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu MWAW

Příspěvekod jaro3 » 09 lis 2009 20:06

To bude chyba MWAV ,ty cracky, hacky, keygeny si smaž!

Pokud nemáš problémy, vše.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Davson
Level 2.5
Level 2.5
Příspěvky: 284
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu MWAW

Příspěvekod Davson » 09 lis 2009 20:28

Ty cracky, hacky, keygeny mám vymazat na tvrdo z adresáře ? Je to záloha WIFI, tak bych smazal celou složku.

Tady toho si nemusím všímat, to je neškodné ? :
Objekt "Bemonitor Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" odkazuje na neplatný objekt "C:\Windows\Downloaded Program Files\gp.ocx". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\rsit\RSIT.exe je infikovaný virem Autolt.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\System Volume Information\_restore{51EBFB1C-0B14-4810-93FB-8311F61798C0}\RP17\A0001484.exe je infikovaný virem Trojan.Zlob.4302 (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor E:\System Volume Information\_restore{51EBFB1C-0B14-4810-93FB-8311F61798C0}\RP17\A0001486.exe je infikovaný virem Trojan.Zlob.4302 (DB) !! Provedené akce: Ponecháno, neodstraněno!.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu MWAW  Vyřešeno

Příspěvekod jaro3 » 09 lis 2009 20:34

Můžeš smazat tedy celou složku.

RSIT - to bude nejspíše chyba

soubory v System Volume Information se odstraní takto:

Pokud je PC jinak OK:
vypni si obnovu systému-restartuj PC- po naběhnutí si obnovu zase zapni a mělo by to být v pořádku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Majestic-12 [Bot] a 80 hostů