prosim o kontrolu MWAV logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

xwolf
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

prosim o kontrolu MWAV logu

Příspěvekod xwolf » 18 pro 2006 13:28

Mon Dec 18 13:10:03 2006 => Offending Key found: HKLM\Software\magnet !!!
Mon Dec 18 13:10:29 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Mon Dec 18 13:10:30 2006 => Offending Key found: HKCU\\magnet !!!
Mon Dec 18 13:10:30 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Mon Dec 18 13:10:33 2006 => Offending file found: C:\Documents and Settings\David Folvarčný\Local Settings\data aplikací\hp\digital imaging\cache\1.dat
Mon Dec 18 13:10:33 2006 => System found infected with wareout Adware (1.dat)! Action taken: No Action Taken.

Mon Dec 18 13:10:33 2006 => Offending file found: C:\Documents and Settings\David Folvarčný\Local Settings\data aplikací\hp\digital imaging\cache\2.dat
Mon Dec 18 13:10:33 2006 => System found infected with wareout Adware (2.dat)! Action taken: No Action Taken.

Mon Dec 18 13:10:33 2006 => Offending file found: C:\Documents and Settings\David Folvarčný\Local Settings\Data aplikací\hp\digital imaging\cache\1.dat
Mon Dec 18 13:10:33 2006 => System found infected with wareout Adware (1.dat)! Action taken: No Action Taken.

Mon Dec 18 13:10:33 2006 => Offending file found: C:\Documents and Settings\David Folvarčný\Local Settings\Data aplikací\hp\digital imaging\cache\2.dat
Mon Dec 18 13:10:33 2006 => System found infected with wareout Adware (2.dat)! Action taken: No Action Taken.

Mon Dec 18 13:11:53 2006 => Scanning File C:\WINDOWS\system32\Vic32.dll
Mon Dec 18 13:11:53 2006 => File C:\WINDOWS\system32\Vic32.dll tagged as not-a-virus:Monitor.Win32.PCSpy.c. No Action Taken.

Mon Dec 18 13:12:10 2006 => Total Objects Scanned: 24214
Mon Dec 18 13:12:10 2006 => Total Critical Objects: 7
Mon Dec 18 13:12:10 2006 => Total Disinfected Objects: 0
Mon Dec 18 13:12:10 2006 => Total Objects Renamed: 0
Mon Dec 18 13:12:10 2006 => Total Deleted Objects: 0
Mon Dec 18 13:12:10 2006 => Total Errors: 6
Mon Dec 18 13:12:10 2006 => Time Elapsed: 00:02:31
Mon Dec 18 13:12:10 2006 => Virus Database Date: 12/16/2006
Mon Dec 18 13:12:10 2006 => Virus Database Count: 251300

Mon Dec 18 13:12:10 2006 => Scan Completed.

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 18 pro 2006 14:30

Najdi a smaž červeně označené soubory: (možná si budeš muset zapnout zobrazení skrytých a systémových souborů aby si je našel).
C:\Documents and Settings\David Folvarčný\Local Settings\data aplikací\hp\digital imaging\cache\1.dat
C:\Documents and Settings\David Folvarčný\Local Settings\data aplikací\hp\digital imaging\cache\2.dat

Pak klikni na Start - > Spustit ... a do okna co se ti otevře napiš regedit a dej Ok. Otevře se ti okno registrů a v něm vymaž červeně označené položky.
HKEY_LOCAL_MACHINE\SOFTWARE\Magnet

HKCU\\magnet -> ale tento klíč asi nenajdeš.

Zkus ještě otestovat tento soubor na VirusTotall
C:\WINDOWS\system32\Vic32.dll
a dej sem výsledek.

xwolf
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

re

Příspěvekod xwolf » 18 pro 2006 14:39

Mon Dec 18 14:31:18 2006 => Offending Key found: HKCU\\magnet !!!
Mon Dec 18 14:31:22 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Mon Dec 18 14:33:05 2006 => Total Objects Scanned: 24176
Mon Dec 18 14:33:05 2006 => Total Critical Objects: 1
Mon Dec 18 14:33:05 2006 => Total Disinfected Objects: 0
Mon Dec 18 14:33:05 2006 => Total Objects Renamed: 0
Mon Dec 18 14:33:05 2006 => Total Deleted Objects: 0
Mon Dec 18 14:33:05 2006 => Total Errors: 0
Mon Dec 18 14:33:05 2006 => Time Elapsed: 00:02:11
Mon Dec 18 14:33:05 2006 => Virus Database Date: 12/16/2006
Mon Dec 18 14:33:05 2006 => Virus Database Count: 251300

Mon Dec 18 14:33:05 2006 => Scan Completed.

K čemu je tem soubor ?
C:\WINDOWS\system32\Vic32.dll

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 18 pro 2006 14:45

Měl by to být spyware mě jen zajímalo které antiviry ho detekují. Měl by Norton a Kaspersky.

xwolf
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

re

Příspěvekod xwolf » 18 pro 2006 14:48

asi chyba , já ho smazal ! :shock:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Karrex a 122 hostů