Prosim o kontrolu logu NOD32 hlasi (TrojanDropper.agent.DGO)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 18 led 2008 12:20

vypni obnovu systému
pravím na Tento počítač>vlastnosti>obnova systému a zaškrtni a ok a potvrdit

stáhni toto T-Cleaner
a spust.

toto najdi a smaž I:\Documents and Settings\Jirka\Plocha\Strazene soubory\Guild Wars 1.0.rar
(nestahuj cracky-představujou značný riziko)

až to uděláš,restartuj komp,zapni si obnovu a sleduj ten komp a noda :wink:

Reklama
pixy
nováček
Příspěvky: 9
Registrován: leden 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod pixy » 19 led 2008 13:19

Mozna to trochu pomohlo ale nevim no


tady je log z MWAV



Objekt "storageprotector Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mediaadvantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "remacc.multiwebsurv Generic Malware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\A800.ErrorLookup.1" odkazuje na neplatný objekt "{514C2709-57A7-2B49-8EDF-DF4883BB127B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ActMsg.Session" odkazuje na neplatný objekt "{3FA7DEB3-6438-101B-ACC1-00AA00423326}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Alg.AlgSetup" odkazuje na neplatný objekt "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Alg.AlgSetup.1" odkazuje na neplatný objekt "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DirectAnimation.PathControl" odkazuje na neplatný objekt "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DirectAnimation.Sequence" odkazuje na neplatný objekt "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DirectAnimation.SequencerControl" odkazuje na neplatný objekt "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DirectAnimation.SpriteControl" odkazuje na neplatný objekt "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DirectAnimation.StructuredGraphicsControl" odkazuje na neplatný objekt "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MailFileAtt" odkazuje na neplatný objekt "{00020D05-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object.1" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\NMUIEngine.NMUIResourceLoaderHarddisk" odkazuje na neplatný objekt "{03DC5606-EA66-4f02-AB52-2065524B03821}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Plenoptic.Plenoptic" odkazuje na neplatný objekt "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Plenoptic.Plenoptic.1" odkazuje na neplatný objekt "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\RTCCore.RTCClient" odkazuje na neplatný objekt "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\RTCCore.RTCClient.1" odkazuje na neplatný objekt "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\WMPPublsihCntr.WMPPublsihCntr" odkazuje na neplatný objekt "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" odkazuje na neplatný objekt "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".dmp". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".mds". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".ovl". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".ver". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".xpi". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "CToolbar_UNINSTALL". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Remote Administrator v2.2". Provedené akce: Nic nebylo provedeno.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 led 2008 13:41

pixy píše:Mozna to trochu pomohlo ale nevim no

a kdo to má vědět? :smile:

hele,log je čistej,takže se vrátíme na začátek.jedinej problém co si popisoval,byly nálezy
nodu.takže?

pixy
nováček
Příspěvky: 9
Registrován: leden 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod pixy » 19 led 2008 19:42

vipada to ze NOD uz nic nehlasi tak snad


Protokol o kontrole
NOD32 verze 2807 (20080119) NT
Kontroluji CRC souboru NOD32.EXE: je v pořádku
Operační paměť je v pořádku.
Chyba při testování MBR sektoru 5. fyzického disku. Chyba při čtení sektoru .
datum: 19.1.2008 čas: 19:13:03
Testované disky, adresáře a soubory: I:
I:\pagefile.sys - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\Jirka\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\Jirka\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\Jirka\Data aplikací\Mozilla\Firefox\Profiles\6sb5sp14.default\parent.lock - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\Jirka\Data aplikací\SecuROM\UserData\????????????????????? - chyba při otevírání [4]
I:\Documents and Settings\Jirka\Data aplikací\SecuROM\UserData\????????????????????? - chyba při otevírání [4]
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » TBManage.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » TBZoom.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » d3d10.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » d3dx10.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » d3dx10d.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » d3dx10d_33.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » d3dx10_33.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » dxgi.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » Nucleus.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » pbsvc.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » PnkBstrA.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » PnkBstrB.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » unacev2.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » UNRAR3.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » ztvunace26.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » ztvunrar36.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » atksgt.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » byrklqeb.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » lirsgt.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » PnkBstrK.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Dokumenty\pinfect.zip » ZIP » sp_rsdrv2.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\Jirka\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » TBManage.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » TBZoom.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » d3d10.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » d3dx10.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » d3dx10d.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » d3dx10d_33.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » d3dx10_33.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » dxgi.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » Nucleus.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » pbsvc.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » PnkBstrA.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » PnkBstrB.exe - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » unacev2.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » UNRAR3.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » ztvunace26.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » ztvunrar36.dll - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » atksgt.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » byrklqeb.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » lirsgt.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » PnkBstrK.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\Jirka\Local Settings\Temp\pinfect.zip » ZIP » sp_rsdrv2.sys - chyba - soubor je chráněn heslem
I:\Documents and Settings\LocalService\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\LocalService\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\LocalService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\LocalService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\NetworkService\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\NetworkService\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\NetworkService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
I:\Documents and Settings\NetworkService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
I:\hry\Call of Duty\Main\ZZZ_Small_Square.v.3.pk3.tmp » ZIP » textures/perso/concrete@smooth.dds - poškozený archiv
I:\Program Files\BitLord\Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab.bc! » CAB » _2_59e972549ffbd704dbb67f4f92f18c72 - archiv je poškozen a soubor nemůže být extrahován
I:\Program Files\BitLord\Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab.bc! » CAB » _3_3a5d34410d874a49b6efe2aec19a87e9 - archiv je poškozen a soubor nemůže být extrahován
I:\Program Files\BitLord\Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab.bc! » CAB » _4_011e0ddf1cc12964f97e45f330eae449 - archiv je poškozen a soubor nemůže být extrahován
I:\Program Files\BitLord\Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab.bc! » CAB » _5_5ef9e6134ae952ce097ec864ec8b91d6 - archiv je poškozen a soubor nemůže být extrahován
I:\Program Files\BitLord\Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab.bc! » CAB » _6_d996c2dcabf46743994ec899d49e5835 - archiv je poškozen a soubor nemůže být extrahován
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\harbor\terraintexture.pak » ZIP » tile5_6.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\ice\terraintexture.pak » ZIP » tile2_4.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\ice\terraintexture.pak » ZIP » tile2_5.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile2_5.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile6_2.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile6_3.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile4_4.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
I:\Program Files\Electronic Arts\Crytek\Crysis\Game\Levels\village\terraintexture.pak » ZIP » tile4_2.raw - soubor má chybný kontrolní součet (CRC), může být poškozen
kontrola přerušena uživatelem!
počet testovaných souborů: 373091
počet nalezených virů: 0
čas ukončení: 19:41:11 celkový čas diagnostiky: 1688 sek (00:28:08)
Poznámky:
[4] Soubor nelze otevřít ke čtení. Je využíván jinou aplikací (nebo operačním systémem), která ho otevřela výhradně pro sebe.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 19 led 2008 19:46

no,nehlásí,tak snad...nebo...že-by...možná...hmmm. :lol:

tak jo,budeme to považovat za momentálně vyřešený.kdyby se něco nebo tak,
budeme pokračovat v pátrání,oki?


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 120 hostů