Prosím o kontrolu logu: Win32:Trojan-gen OTHER (vyřešeno)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

V podstatě tam jsou jen dvě věci k vymazání (červeně označené).
C:\WINDOWS\gpinstall.exe
C:\Documents and Settings\Martin\Plocha\games\data\db\dbbuttons.dat

Ale jak se dívám tak máš zastaralou vir. databázi z 8.8.06 Tak nejdřív před spuštěním scanu použij tlačítko Update a pak teprve proveď kontrolu a dej sem nový výsledek pro jistotu.
Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: 08 srp 2006 20:43
Kontaktovat uživatele:

Příspěvek od channah »

To je právě potíž....mwav mám nainstalované dýl, ale nejde aktualizovat...nevím proč a když jsem stahovala nové...mmchd trvalo to asi 3 hodiny....tak mi to při instalaci nahlásilo, že tam chybí nějaký vstupní soubor....takže se tu něco děje, ale nevím, co.
Myslet znamená h...o vědět. Proto se raděj ptám :-))
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Tak si zkus stáhnout Mwav odsud: měl sem to stáhlé za chvíli. Už byli před časem problémy s aktualizacemi ale pak se to urovnalo, tak snad za chvíli se to zas znovu urovná.
Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: 08 srp 2006 20:43
Kontaktovat uživatele:

Příspěvek od channah »

Dík za pomoc, ale pořád je to stejná písnička, dám update a vyskočí tabulka Downloads not successful! Jak mám potom tu databázi aktualizovat?
Myslet znamená h...o vědět. Proto se raděj ptám :-))
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

To máš pravdu že aktualizace furt nefungují, ale jestli sis stáhl včera nebo dneska ten Mwav z toho odkazu co jsem ti dával tak ten mwav má v sobě virovou databázi z 6.11.06 takže je relativně nová. Tak udělej když tak nový scan z něho a pokud ti něco najde tak sem dej výsledek.
Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: 08 srp 2006 20:43
Kontaktovat uživatele:

Příspěvek od channah »

Tue Nov 07 20:06:25 2006 => Offending Key found: HKCU\Software\internet security !!!
Tue Nov 07 20:06:29 2006 => Object "pornpass manager Trojan" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:29 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
Tue Nov 07 20:06:29 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:29 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Nov 07 20:06:29 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:29 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Nov 07 20:06:29 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:30 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\zango !!!
Tue Nov 07 20:06:30 2006 => Object "zango Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:39 2006 => Offending Folder found: C:\Documents and Settings\Martin\Data aplikací\toshiba\pcdiag\v3.0
Tue Nov 07 20:06:39 2006 => Object "hotbar.shopperreports Toolbar" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:39 2006 => Offending Folder found: C:\Documents and Settings\Martin\Plocha\games\eoe2\data\load
Tue Nov 07 20:06:39 2006 => Object "perfwo Trojan" found in File System! Action Taken: No Action Taken.

Tue Nov 07 20:06:54 2006 => Offending file found: C:\WINDOWS\system32\hh.exe
Tue Nov 07 20:06:54 2006 => System found infected with spyware.screenview Spyware/Adware (C:\WINDOWS\system32\hh.exe)! Action taken: No Action Taken.
Myslet znamená h...o vědět. Proto se raděj ptám :-))
Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: 08 srp 2006 20:43
Kontaktovat uživatele:

Příspěvek od channah »

ještě konec


Tue Nov 07 20:09:43 2006 => Total Objects Scanned: 27337
Tue Nov 07 20:09:43 2006 => Total Critical Objects: 8
Tue Nov 07 20:09:43 2006 => Total Disinfected Objects: 0
Tue Nov 07 20:09:43 2006 => Total Objects Renamed: 0
Tue Nov 07 20:09:43 2006 => Total Deleted Objects: 0
Tue Nov 07 20:09:43 2006 => Total Errors: 12
Tue Nov 07 20:09:43 2006 => Time Elapsed: 00:10:02
Tue Nov 07 20:09:43 2006 => Virus Database Date: 11/6/2006
Tue Nov 07 20:09:43 2006 => Virus Database Count: 238581
Myslet znamená h...o vědět. Proto se raděj ptám :-))
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Možná bude potřeba zapnout zobrazení skrytých souborů.

Najdi na disku a smaž červeně označené soubory.
C:\WINDOWS\system32\hh.exe

Spusť si Editor registrů přes Start -> Spustit... tam napiš regedit a dej enter.

Vyhledej a vymaž červeně označené klíče
HKEY_CURRENT_USER\Software\internet security
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\zango
Uživatelský avatar
channah
nováček
Příspěvky: 47
Registrován: 08 srp 2006 20:43
Kontaktovat uživatele:

Příspěvek od channah »

Děkuju za rady a pomoc, je to čisté a snad i zůstane. :smile:
Myslet znamená h...o vědět. Proto se raděj ptám :-))
Odpovědět

Zpět na „HiJackThis“