Prosím o zkontrolování a radu - Warezov / Stration

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Crave
Level 4
Level 4
Příspěvky: 1300
Registrován: 18 říj 2006 17:22
Bydliště: Huštěnovice - Brno
Kontaktovat uživatele:

Příspěvek od Crave »

no to právě nevím..to musí říct někdo kdo ho použil..žádný antivir nezachytí všecky viry..je nutne mít proto výše uvedené prostředky..kdyztak si pockej na názor na ten vás antivirus..
agas
nováček
Příspěvky: 35
Registrován: 26 úno 2008 15:44

Příspěvek od agas »

Tak teď mi kontrola IP adresy na http://cbl.abuseat.org vyhodila hlášku, která už nemluví o Warezovu, ale o "high volume spam sending trojan":

IP Address xx.xxx.xx.xxx was found in the CBL.

It was detected at 2008-02-26 18:00 GMT (+/- 30 minutes), approximately 5 hours ago.

It has been relisted following a previous removal at 2008-02-23 08:59 GMT

ATTENTION: This IP is infected with, or NATting for a computer infected with a high volume spam sending trojan - it is participating in a botnet.

You need to patch your system and then fix/remove the trojan. Do this before delisting, or you're most likely to be listed again almost immediately.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

agas píše:Taky jsem na tom prvním kompu, ještě než jsem nahrál ten log, použil dle návodu na http://www.skodlivysoftware.cz/likvidac ... zovstation jakýsi skript na odstranění Warezov/Stration (BFU). Takže pokud tam byl, tak se tím třeba už zlikvidoval. Uvidím, jestli se zápis na blacklistech bude obnovovat...
tyto věci ale musíš napsat-potom se rozběhne celostátní pátrání a babča doma čučí na bednu :lol:
neboli komp je čistej.musíme zkrátka vědět všechno 8)

jinak warezov se šíří poštou kterou avira nehlídá,kdybyste nebyli doma :smile:

a k tomu zabezpečení,von to asi už někdo tady řek,tak si to zopáknem.
rezidentně musí běžet a tedy i být viděn v logu-firewall,antivir a antispyware

takže třeba comodo,avira a Spyware Terminator
agas
nováček
Příspěvky: 35
Registrován: 26 úno 2008 15:44

Příspěvek od agas »

No jo, ale co ta hláška o trojských koních (viz předposlední příspěvek), která byla mluví o čase kolem šesté večerní a já celé to celostátní pátrání (už po použití BFU) spustil už někdy kolem čtvrté... Zdá se tedy, že čistý není.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

ale já netvrdím že je čistý.ale než začneme pátrat po něčem co se úmyslně schovává,chci vidět log nebo logy,
kde tyto programy (fw,av,as) běží.už proto,že když šmejdům stížíš práci,tak se můžou ukázat.
takže to zabezpeč a udělej test mwavem-jak,mam v návodu v podpisu
agas
nováček
Příspěvky: 35
Registrován: 26 úno 2008 15:44

Příspěvek od agas »

Tak mi to ten MWAV dvanáct hodin skenoval a nakonec vyhodil tenhle záznam (105 kritických objektů, 561 chyb):

Soubor C:\Documents and Settings\PC1\Plocha\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery\fnemowp.exe//WiseSFXDropper//WISE0017.BIN indentifikován jako "not-a-virus:AdWare.Win32.Relevant.a". Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "drivecleaner2006 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "toolbar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "paq keylog 5.0 Commercial KeyLogger" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gampass.b Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savingbot shopper Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "culler Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "drivecleaner2006 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "toolbar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "casinoonnet Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "vx2 Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "zlob Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mirar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "regsort Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\AgilixProductKey.CProductKey" odkazuje na neplatný objekt "{B2C27384-F9F3-49F7-A60E-3D5CDBD7E342}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\AgilixProductKey.CProductKey.1" odkazuje na neplatný objekt "{B2C27384-F9F3-49F7-A60E-3D5CDBD7E342}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.Connection" odkazuje na neplatný objekt "{08EB5762-F76E-4A12-83F4-6EE8F238455A}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.Connection.1" odkazuje na neplatný objekt "{08EB5762-F76E-4A12-83F4-6EE8F238455A}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DataLayer" odkazuje na neplatný objekt "{9EC674CD-6DDA-4973-865A-B0CB47E880B0}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DataLayer.1" odkazuje na neplatný objekt "{9EC674CD-6DDA-4973-865A-B0CB47E880B0}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DeviceNotifyRegistry" odkazuje na neplatný objekt "{C1B389E5-7DF7-417B-837C-876F1355121B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DeviceNotifyRegistry.1" odkazuje na neplatný objekt "{C1B389E5-7DF7-417B-837C-876F1355121B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands" odkazuje na neplatný objekt "{7483FFF1-8875-4D36-AD10-BC5445CF3732}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands.1" odkazuje na neplatný objekt "{7483FFF1-8875-4D36-AD10-BC5445CF3732}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands2" odkazuje na neplatný objekt "{B949E2C1-2C7E-41A0-A001-FBAA245D4CBA}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands2.1" odkazuje na neplatný objekt "{B949E2C1-2C7E-41A0-A001-FBAA245D4CBA}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem" odkazuje na neplatný objekt "{32A7166B-8D57-4EC5-B480-A0E747B1BB09}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem.1" odkazuje na neplatný objekt "{32A7166B-8D57-4EC5-B480-A0E747B1BB09}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem2" odkazuje na neplatný objekt "{B63794E3-70EB-42FB-AD21-499A38811B5C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem2.1" odkazuje na neplatný objekt "{B63794E3-70EB-42FB-AD21-499A38811B5C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DXAnimatedGIF.clsCommonDialog" odkazuje na neplatný objekt "{327FFF76-30FA-49D0-9FB6-50F5FEFCFFD5}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DXAnimatedGIF.DXGif" odkazuje na neplatný objekt "{2F739CC8-2076-4394-8871-596FBC230C90}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\GroupCalendar.Connect" odkazuje na neplatný objekt "{65BEB890-78B7-4B8D-AF01-939E12413380}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\GroupCalendar.OutAddIn" odkazuje na neplatný objekt "{6C9CB821-7317-4E6E-A88A-1C7EADCE7E0C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLiteShell.MCLiteShellExt" odkazuje na neplatný objekt "{73B24247-042E-4EF5-ADC2-42F62E6FD654}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLiteShell.MCLiteShellExt.1" odkazuje na neplatný objekt "{73B24247-042E-4EF5-ADC2-42F62E6FD654}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.MPortsMapper" odkazuje na neplatný objekt "{6BC0F888-74CA-41CF-B2B9-310C8B29F977}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.MPortsMapper.1" odkazuje na neplatný objekt "{6BC0F888-74CA-41CF-B2B9-310C8B29F977}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.SipxPhoneManager.1" odkazuje na neplatný objekt "{54BDE6EC-F42F-4500-AC46-905177444300}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcControl.ICQRtcControl" odkazuje na neplatný objekt "{76BACFF2-D763-4af0-ABD3-E8C2BBE9BAEC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcControl.ICQRtcControl.1" odkazuje na neplatný objekt "{76BACFF2-D763-4af0-ABD3-E8C2BBE9BAEC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcWindow.MCRtcWindow" odkazuje na neplatný objekt "{6D7A43A3-0766-4c36-96F5-A38A88051EEB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcWindow.MCRtcWindow.1" odkazuje na neplatný objekt "{6D7A43A3-0766-4c36-96F5-A38A88051EEB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Life32.LifeApplication" odkazuje na neplatný objekt "{74BEE5C2-5B2D-11D3-8F8B-0080C747848B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.DhtmlPluginWrapper" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.DhtmlPluginWrapper.1" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.FlashPluginWrapper" odkazuje na neplatný objekt "{60889EB6-622F-4CAC-A370-4511DC48A7CD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.FlashPluginWrapper.1" odkazuje na neplatný objekt "{60889EB6-622F-4CAC-A370-4511DC48A7CD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.KeyValueCollection" odkazuje na neplatný objekt "{FAC0ABDB-622D-4BC9-9830-C8D36C277CC2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.KeyValueCollection.1" odkazuje na neplatný objekt "{FAC0ABDB-622D-4BC9-9830-C8D36C277CC2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.PluginManager" odkazuje na neplatný objekt "{481CBFEB-860E-438F-BF1E-9E30D89949E8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.PluginManager.1" odkazuje na neplatný objekt "{481CBFEB-860E-438F-BF1E-9E30D89949E8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MozillaPalmSync" odkazuje na neplatný objekt "{B20B4521-CCF8-11D6-B8A5-000064657374}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MozillaPalmSync.1" odkazuje na neplatný objekt "{B20B4521-CCF8-11D6-B8A5-000064657374}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MXtra.DhtmlWrapper" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl.PhoneControl" odkazuje na neplatný objekt "{5871702C-E262-4608-B299-1DEA085AAF34}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl.PhoneControl.1" odkazuje na neplatný objekt "{5871702C-E262-4608-B299-1DEA085AAF34}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl2.PhoneControl2" odkazuje na neplatný objekt "{8AE883D6-9EAD-455a-B37D-EF0B77F00C58}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl2.PhoneControl2.1" odkazuje na neplatný objekt "{8AE883D6-9EAD-455a-B37D-EF0B77F00C58}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Search.CustomWordbreaker" odkazuje na neplatný objekt "{9E175BB4-F52A-11D8-B9A5-505054503030}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Search.CustomWordbreaker.1" odkazuje na neplatný objekt "{9E175BB4-F52A-11D8-B9A5-505054503030}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\VisualStudio.Launcher.sln" odkazuje na neplatný objekt "{1B2EEDD6-C203-4d04-BD59-78906E3E8AAB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\zemepissveta.ZsdNSHandler" odkazuje na neplatný objekt "{53FEDD86-2113-4D4E-A136-70E13458E6C9}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""C:\Program Files\Java\jre1.5.0_10\bin\javaws.exe"". Provedené akce: Nic nebylo provedeno.
Soubor C:\Documents and Settings\PC1\Plocha\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery\fnemowp.exe//WiseSFXDropper//WISE0017.BIN indentifikován jako "not-a-virus:AdWare.Win32.Relevant.a". Provedené akce: Nic nebylo provedeno.
Soubor D:\Zálohy\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery\fnemowp.exe//WiseSFXDropper//WISE0017.BIN indentifikován jako "not-a-virus:AdWare.Win32.Relevant.a". Provedené akce: Nic nebylo provedeno.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

D:\Zálohy\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery
toto je asi zábavný,ale poněkud nebezpečný

takže se toho zbav.nainstaluj ten firewall a antispyware a tím nech proskenovat komp.
Uživatelský avatar
Argoneus
Level 3.5
Level 3.5
Příspěvky: 939
Registrován: 28 pro 2007 21:53
Bydliště: Praha
Kontaktovat uživatele:

Příspěvek od Argoneus »

A jsou tam taky zbytky po virech, tak to můžeš projet CCleanerem
agas
nováček
Příspěvky: 35
Registrován: 26 úno 2008 15:44

Příspěvek od agas »

Už před kontrolou na MWAV jsem nainstaloval COMODO, Spyware Terminator a CCleaner, kterým jsem to již před tou kontrolou projížděl.

Po proejtí na Spyware Terminator to ukázalo tato rizika:

Poebot-14 (Trojan detected by ClamAV)
Adware.Shopper.V (Adware)
NewDotNet.B-4 (Adware detected by ClamAV)
Sgoope (Aware)
Vizual TimeAnalyzer (Keylogger)

Předpokládám, že mám zvolit "Odstranit". Pak to tedy ještě jednou projedu tím CCleanerem, jak praví Argoneus. A co dál? Mám sem po tom všem hodit nový log z HiJackThis? Jsou ty identifikované věcičky tím, co nám způosobovalo to nechtěné spamování? Nebo mám hledat dál?

A ještě k Spyware Terminatoru. Ten při instalaci nabízel, jestli má integrovat CalmAV antivirus. Dal jsem, že ano. Chci se tedy zeptat, zda to je alternativa k Avira Antivirus, který doposud používáme, a tudíž mám Aviru odinstalovat, aby se to nějak nehádalo, nebo jestli to mám používat paralelně s tou Avirou.

A podobný dotaz na Comodo - mám zároveň nechat běžet firewall integrovaný do Win XP nebo jej mám vypnout?

Dík za všechny vaše dosavadní i budoucí rady.
Uživatelský avatar
Argoneus
Level 3.5
Level 3.5
Příspěvky: 939
Registrován: 28 pro 2007 21:53
Bydliště: Praha
Kontaktovat uživatele:

Příspěvek od Argoneus »

ClamAV se nedá nazvat plnohodnotným antivirem. Nech tam aviru a v Přidat nebo odebrat programy odinstaluj ClamAV, popř. ho deaktivuj v ST. To samé platí pro Widlovskej firewall, kontroluje jenom přichozí spojení, takže ho vypni a nech Comodo. A ohledně těch logů a programů: čím víc, tím líp, projeď to CCleanerem, pak MWAVem, a vlož sem log z HJT a potom z MWAVu podle krásného návodu zde.
agas
nováček
Příspěvky: 35
Registrován: 26 úno 2008 15:44

Příspěvek od agas »

Dík, provedu. Jen mi je divné, že dvě z těch věciček z testu Spywar Terminator mají poznámku, že byly detekovány právě ClamAV - a Avira mi je nenašla.

Poebot-14 (Trojan detected by ClamAV)
NewDotNet.B-4 (Adware detected by ClamAV)
agas
nováček
Příspěvky: 35
Registrován: 26 úno 2008 15:44

Příspěvek od agas »

Tak při pokusu o odstraňování výše zmiňované havěti Spyware Terminatorem se to nechtělo rozloučit s nějakým zbytkovým Adware.Shopper.V (viz záznam níže) - až po restartu a nové kontrole, kdy se to tam znova objevilo, se zdá, že už se to odstranilo.


Adware.Shopper.V (Zbývající položky Adware)
Spyware Terminator detekoval pouze méně nebezpečné části tohoto programu. To může indikovat, že už byl program odstraněn a tyto části zbývají, nebo že byl program modifikován a Spyware Terminator nedetekoval všechny části.
File c:\Program Files\Joomlabar\tb.Joo0.dll.ren
Odpovědět

Zpět na „HiJackThis“