Prosím o pomoc

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 04 led 2007 20:37

Jeeeee, aha, promiň... já myslela, že ve službách je něco jiného než v procesech...
já se v tom fakt moc nevyznám :oops:
Tak to jo, to už jsem udělala, ale ještě to radši překontroluji
Díky moc :P
Jdu na ten mwav

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 04 led 2007 20:57

jo,v pohodě.
kompjůtr je teda ok? chová se jak má?

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 04 led 2007 21:02

Tak tady to je:
Mrantispy žádný nevidím... takže jsi mi to asi vyléčil :smile:


Thu Jan 04 20:42:47 2007 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.
Thu Jan 04 20:42:51 2007 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken


Thu Jan 04 20:46:38 2007 => ***** Scanning complete. *****

Thu Jan 04 20:46:38 2007 => Total Objects Scanned: 26200
Thu Jan 04 20:46:38 2007 => Total Critical Objects: 2
Thu Jan 04 20:46:38 2007 => Total Disinfected Objects: 0
Thu Jan 04 20:46:38 2007 => Total Objects Renamed: 0
Thu Jan 04 20:46:38 2007 => Total Deleted Objects: 0
Thu Jan 04 20:46:38 2007 => Total Errors: 17
Thu Jan 04 20:46:38 2007 => Time Elapsed: 00:07:22
Thu Jan 04 20:46:38 2007 => Virus Database Date: 1/4/2007
Thu Jan 04 20:46:38 2007 => Virus Database Count: 256084

Thu Jan 04 20:46:38 2007 => Scan Completed.


Ještě jsem se chtěla zeptat, když mám v Mwavu v logu u některých složek napsáno Error...Invalid entry a potom cesta, kde to je
Mám s tím něco dělat?

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 04 led 2007 21:23

Rekla bych, že se všechno chová jak má, zatím pohoda, podle Mwavu jsem vymazala ještě nějaký registry, co mi házely invalid object...
ale mám tam pořád ty dva w32 rbot
Takže úplně čistý comp nemám...
Moc jsi mi pomohl :wink:

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 04 led 2007 21:26

no,ty hlavně něco děláš špatně v tom nastavení MWAVu. ten sken nemůže trvat 7minut. měl by trvat dýl než kterejkoliv antivir.tak se koukni znova na to nastavení.

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 04 led 2007 21:39

To máš pravdu, četla jsem si tady na foru návod na Mwav a bylo tam napsáno, že to trvá kolem hodiny, myslím, že to mám tak jako je to v návodu... mám zaškrtnuté
Memory,
Startup Folders
Registry
System Folders
Services
Scan all Files

a Scan only a All Local Drives je zaškrtnuté už v nastavení (světle šedivé)

Je to tak dobře?

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 04 led 2007 21:42

tady
http://www.viry.cz/forum/viewtopic.php?t=4097

hlavně po tom prvním okně co ti vyskočí klikni na ok a sken jede dál i když to tak nevypadá.

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 04 led 2007 21:55

Tak už vím, v čem byla chyba...
v návodu od mijaji není zaškrtnutý Drive, takže jsem ho zaškrtla podle návodu v odkazu od tebe a už jsem to spustila...

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 05 led 2007 19:57

Tak tohle je Mwav, který už probíhal normální dobu.


Thu Jan 04 21:28:49 2007 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.

Thu Jan 04 21:28:52 2007 => System found infected with w32/rbot-ank Email-Flooder ({19e28afc-eae3-4ce5-ac83-2407b42f57c9})! Action taken: No Action Taken.

Thu Jan 04 23:35:34 2007 => File C:\System Volume Information\_restore{F08201C6-3B5A-45E8-AAE2-BBE4249D649E}\RP534\A0197597.exe infected by "Trojan-Dropper.Win32.Delf.aal" Virus! Action Taken: No Action Taken.

Thu Jan 04 22:10:46 2007 => File C:\Documents and Settings\Kačenka\Dokumenty\PROGRAMY A INSTALACE\Ještě nevypáleno\NOD32 PRO FULL NEW BETA+ CRACK.zip infected by "Trojan-Spy.Win32.KeyLogger.lo" Virus! Action Taken: No Action Taken.



Fri Jan 05 00:01:03 2007 => ***** Scanning complete. *****

Fri Jan 05 00:01:03 2007 => Total Objects Scanned: 120083
Fri Jan 05 00:01:03 2007 => Total Critical Objects: 4
Fri Jan 05 00:01:03 2007 => Total Disinfected Objects: 0
Fri Jan 05 00:01:03 2007 => Total Objects Renamed: 0
Fri Jan 05 00:01:03 2007 => Total Deleted Objects: 0
Fri Jan 05 00:01:03 2007 => Total Errors: 18
Fri Jan 05 00:01:03 2007 => Time Elapsed: 02:07:55
Fri Jan 05 00:01:03 2007 => Virus Database Date: 1/4/2007
Fri Jan 05 00:01:03 2007 => Virus Database Count: 256035

Fri Jan 05 00:01:03 2007 => Scan Completed.

Prosim, kde najdu složku C:\System Volume Information\_restore ???

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 05 led 2007 20:36

System Volume Information je složka kam se ukládá obnova systému. Tu potvoru co je v ví smažeš když vypneš obnovu systému:
Ovládací panely -> Systém -> otevře se ti okno tam se přepni na kartu Obnovení systému a tam vypni obnovu systému. Pak restartuj Pc a po najetí zpět do Windows si ji můžeš opět zapnout zpět.

Smaž červeně označený soubor:
C:\Documents and Settings\Kačenka\Dokumenty\PROGRAMY A INSTALACE\Ještě nevypáleno\NOD32 PRO FULL NEW BETA+ CRACK.zip

riada
nováček
Příspěvky: 39
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod riada » 05 led 2007 20:48

Moc děkuji za pomoc...
Už jsem to udělala a ještě jednou si projedu Mwav ... jestli je to pryč.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: DotNetDotCom.org [Bot] a 9 hostů