Win32:spyware-gen Vyřešeno
Re: Win32:spyware-gen
ahoj, zdá se, že vpohodě. Avast ani eset online nic nenašel. Spybot také ne.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43296
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Win32:spyware-gen
c:\winnt\system32\ntldr32.sys
Otestuj ještě na:
http://www.kaspersky.com/scanforvirus
a
http://www.virscan.org/
a
http://virusscan.jotti.org/cs
Otestuj ještě na:
http://www.kaspersky.com/scanforvirus
a
http://www.virscan.org/
a
http://virusscan.jotti.org/cs
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Win32:spyware-gen
Děkuji, prosím ještě o jednu pomoc, sjel jsem jen tak pro sichr i notebook- mwav hlásí nějaký adware, snad je to falešný poplach- udělal jsem log i z HijackThis- nevejde se to sem, tak je to na ulozto. Prosím o poradu a pomoc
http://www.ulozto.cz/5760922/hijackthis.log
a
http://www.ulozto.cz/5760923/mwav.log
mwav- informace o nalezených hrozbách
Objekt "CoreGuardAntivirus2009 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "RegSort Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "XP AntiMalware Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
mwav tetsované objekty
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\FtpTemp]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\FtpTempF]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Google Toolbar]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\hsperfdata_cehapa]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Log]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Low]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Low\Google Toolbar]
05 IX 2010 10:21:29 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\plugins]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\SMART Technologies]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\SMART Technologies\SMART Board Tools]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\SMART Technologies\SMART Board Tools\TempFiles]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\TEMP]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\tmp00007189]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\WPDNSE]
05 IX 2010 10:21:30 - ***** Kontrola pro specifické ITW viry *****
05 IX 2010 10:21:30 - ***** Test dokončen *****
05 IX 2010 10:21:30 - Testovaných objektů: 66145
05 IX 2010 10:21:30 - Kritických objektů: 21
05 IX 2010 10:21:30 - Celkem vyléčených objektů: 0
05 IX 2010 10:21:30 - Celkem přejmenováno: 0
05 IX 2010 10:21:30 - Smazaných objektů: 0
05 IX 2010 10:21:31 - Celkem chyb: 6
05 IX 2010 10:21:31 - Uplynulý čas: 00:03:42
05 IX 2010 10:21:31 - Datum vydání databáze: 06 Nov 2009
05 IX 2010 10:21:31 - Verze virové databáze: 4481875
05 IX 2010 10:21:31 - Test je dokončen
Díky
http://www.ulozto.cz/5760922/hijackthis.log
a
http://www.ulozto.cz/5760923/mwav.log
mwav- informace o nalezených hrozbách
Objekt "CoreGuardAntivirus2009 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "User Account Control (Fake) Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "RegSort Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "XP AntiMalware Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
mwav tetsované objekty
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\FtpTemp]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\FtpTempF]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Google Toolbar]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\hsperfdata_cehapa]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Log]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Low]
05 IX 2010 10:21:28 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\Low\Google Toolbar]
05 IX 2010 10:21:29 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\plugins]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\SMART Technologies]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\SMART Technologies\SMART Board Tools]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\SMART Technologies\SMART Board Tools\TempFiles]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\TEMP]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\tmp00007189]
05 IX 2010 10:21:30 - [Testování složky: C:\Users\cehapa\AppData\Local\Temp\WPDNSE]
05 IX 2010 10:21:30 - ***** Kontrola pro specifické ITW viry *****
05 IX 2010 10:21:30 - ***** Test dokončen *****
05 IX 2010 10:21:30 - Testovaných objektů: 66145
05 IX 2010 10:21:30 - Kritických objektů: 21
05 IX 2010 10:21:30 - Celkem vyléčených objektů: 0
05 IX 2010 10:21:30 - Celkem přejmenováno: 0
05 IX 2010 10:21:30 - Smazaných objektů: 0
05 IX 2010 10:21:31 - Celkem chyb: 6
05 IX 2010 10:21:31 - Uplynulý čas: 00:03:42
05 IX 2010 10:21:31 - Datum vydání databáze: 06 Nov 2009
05 IX 2010 10:21:31 - Verze virové databáze: 4481875
05 IX 2010 10:21:31 - Test je dokončen
Díky
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43296
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Win32:spyware-gen
MWAV není optimální nástroj na nákazy...
Nic tam není , jen zbytky po vyléčených nákazách.
Stáhni si ToolsCleaner2( by de A.Rothstein & Dj Quiou )
na plochu a spusť ho.
Klikni na Pt. Restauration (obnova) a poté na OK.
Klikni na Corbeille (koš) a poté na OK.
Klikni na Fichiers temp (temp složky) a poté na OK.
Klikni na Recherche (hledání) a nech Cleaner pracovat. Může se během čištění zastavit , ale nech ho pokračovat.
Když program skončí , klikni na Suppression (odstranění)a odstraň nalezené.
Zavři program.
Program maže i všechny nástroje na odvirování a vytváření logů , které se zde používají (HJT, Combofix, OTM, OTL, OTS atd.)
Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Nic tam není , jen zbytky po vyléčených nákazách.
Stáhni si ToolsCleaner2( by de A.Rothstein & Dj Quiou )
na plochu a spusť ho.
Klikni na Pt. Restauration (obnova) a poté na OK.
Klikni na Corbeille (koš) a poté na OK.
Klikni na Fichiers temp (temp složky) a poté na OK.
Klikni na Recherche (hledání) a nech Cleaner pracovat. Může se během čištění zastavit , ale nech ho pokračovat.
Když program skončí , klikni na Suppression (odstranění)a odstraň nalezené.
Zavři program.
Program maže i všechny nástroje na odvirování a vytváření logů , které se zde používají (HJT, Combofix, OTM, OTL, OTS atd.)
Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 75 hostů