Pomůže mi prosím někdo s viry?
Napsal: 30 bře 2009 22:21
Zdravím zdejší odborníky,
mám problém s viry, ale to asi většina co tu má nějaký dotaz. Mám ESET SS3 a nikdy jsem neměl problémy s viry, alespoň tedy ESET nic nehlásil :-) , ale posledních 14 dní se s nimy roztrhnul pytel. Najednou se objevili různí koníci, downloadeři a nakonec i rootkiti, tak mám nyní v karanténě pěknou sbírku různých exemplářů. Takže jsem podle zdejšího návodu "Standartní postup při čištění napadeného PC" postahoval uvedené programy a provedl popsané procedury (po kontrole ESET SS3 počet zachycených hrozeb 0, Malwarebytes 5x rootkit.Agent.V, při dalším testu pak také 0) s tím že už by mělo být vše OK, nicméně MWAV mě vyvedl z omylu.
(Co mi však nešlo bylo spuštění ESETu v nouzovém režimu, takže kontrola probíhala v normálním režimu.)
Výsledek je 25 krytických objektů a 5 chyb. Jelikož nejsem v této problematice zrovna expert, mohl by mi prosím někdo napsat jak vážné to je a jak bych měl dál postupovat?
Děkuji moc za pomoc.
(PS:pokud je lepší to řešit napřímo tak tu budu zase zítra kolem 20 hodiny)
Zde je log chybných hlášení z MWAV.
Invalid Entry DllName = appmgmts.dll (in key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Action Taken: Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}.
30 III 2009 21:07:00 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{602D9049-B4AC-4A25-BF75-A9B54D747CBA})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{9BD3A001-42A2-491E-AACA-9512F6CF4CDB})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{D2129738-6A78-4BCB-915A-412982CAA23D})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{DC90EAA6-69B8-4DE4-9A7B-5B2C5B3FEACD})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\typelib\{DABF362D-D442-4402-9208-CA9ED70DD01E})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{1EDFD7DF-030D-4144-952E-9D7D86691CDB})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{459A91BC-193F-4A70-959C-BFF69D781142})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{464D3E06-7D5B-416F-A6EE-0FFB1A5E931B})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{497B84D4-FB2F-4AB0-A280-8AACFB4B355F})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\interface\{5AC3A9EF-C0F8-41D4-B4E2-B7CEBB794151})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{66718B8E-A382-4FE2-AA7A-926F9D8C4621})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\interface\{862DEF42-89AA-49FA-AE1F-8A84B1B08A17})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{BC39A57D-DF2C-45B4-BFFD-7D55E911C1B2})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{CCA2E620-B807-451F-BAFD-2057AF9025FE})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\interface\{F6E4845D-1D13-4BC0-942D-B9191524CC48})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - Offending Key found: HKCR\MEAD.1 !!!
30 III 2009 21:07:26 - Objekt "MediaAdVantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - Objekt "MediaAdVantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - Objekt "MediaAdVantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - System found infected with Spyware.NetScreenWatch Spyware/Adware (iun6002.exe)! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:30 - System found infected with MediaAdVantage Spyware/Adware (HKCU\Software\AdVantage)! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:30 - System found infected with CyberSitter Spyware/Adware (HKLM\SOFTWARE\MimarSinan)! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:30 - System found infected with combo Spyware/Adware (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/Alcmtr)! Action taken: Ponecháno, neodstraněno!.
// Přesunuto do sekce HijackThis
// mike007
mám problém s viry, ale to asi většina co tu má nějaký dotaz. Mám ESET SS3 a nikdy jsem neměl problémy s viry, alespoň tedy ESET nic nehlásil :-) , ale posledních 14 dní se s nimy roztrhnul pytel. Najednou se objevili různí koníci, downloadeři a nakonec i rootkiti, tak mám nyní v karanténě pěknou sbírku různých exemplářů. Takže jsem podle zdejšího návodu "Standartní postup při čištění napadeného PC" postahoval uvedené programy a provedl popsané procedury (po kontrole ESET SS3 počet zachycených hrozeb 0, Malwarebytes 5x rootkit.Agent.V, při dalším testu pak také 0) s tím že už by mělo být vše OK, nicméně MWAV mě vyvedl z omylu.
(Co mi však nešlo bylo spuštění ESETu v nouzovém režimu, takže kontrola probíhala v normálním režimu.)
Výsledek je 25 krytických objektů a 5 chyb. Jelikož nejsem v této problematice zrovna expert, mohl by mi prosím někdo napsat jak vážné to je a jak bych měl dál postupovat?
Děkuji moc za pomoc.
(PS:pokud je lepší to řešit napřímo tak tu budu zase zítra kolem 20 hodiny)
Zde je log chybných hlášení z MWAV.
Invalid Entry DllName = appmgmts.dll (in key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Action Taken: Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}.
30 III 2009 21:07:00 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{602D9049-B4AC-4A25-BF75-A9B54D747CBA})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{9BD3A001-42A2-491E-AACA-9512F6CF4CDB})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{D2129738-6A78-4BCB-915A-412982CAA23D})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\clsid\{DC90EAA6-69B8-4DE4-9A7B-5B2C5B3FEACD})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:00 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\typelib\{DABF362D-D442-4402-9208-CA9ED70DD01E})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{1EDFD7DF-030D-4144-952E-9D7D86691CDB})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{459A91BC-193F-4A70-959C-BFF69D781142})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{464D3E06-7D5B-416F-A6EE-0FFB1A5E931B})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{497B84D4-FB2F-4AB0-A280-8AACFB4B355F})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\interface\{5AC3A9EF-C0F8-41D4-B4E2-B7CEBB794151})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{66718B8E-A382-4FE2-AA7A-926F9D8C4621})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\interface\{862DEF42-89AA-49FA-AE1F-8A84B1B08A17})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{BC39A57D-DF2C-45B4-BFFD-7D55E911C1B2})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with Parentis Spyware/Adware (HKEY_CLASSES_ROOT\interface\{CCA2E620-B807-451F-BAFD-2057AF9025FE})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\interface\{F6E4845D-1D13-4BC0-942D-B9191524CC48})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:25 - System found infected with MediaAdVantage Spyware/Adware (HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6})! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - Offending Key found: HKCR\MEAD.1 !!!
30 III 2009 21:07:26 - Objekt "MediaAdVantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - Objekt "MediaAdVantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - Objekt "MediaAdVantage Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
30 III 2009 21:07:26 - System found infected with Spyware.NetScreenWatch Spyware/Adware (iun6002.exe)! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:30 - System found infected with MediaAdVantage Spyware/Adware (HKCU\Software\AdVantage)! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:30 - System found infected with CyberSitter Spyware/Adware (HKLM\SOFTWARE\MimarSinan)! Action taken: Ponecháno, neodstraněno!.
30 III 2009 21:07:30 - System found infected with combo Spyware/Adware (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/Alcmtr)! Action taken: Ponecháno, neodstraněno!.
// Přesunuto do sekce HijackThis
// mike007