Prosím o kontrolu z Mwavu (Vyřešeno) Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
cranberiss
Level 2
Level 2
Příspěvky: 173
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu z Mwavu (Vyřešeno)  Vyřešeno

Příspěvekod cranberiss » 13 říj 2007 19:37

Wed Oct 10 15:35:16 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Nic nebylo provedeno.
Wed Oct 10 15:35:17 2007 => Offending Key found: HKCU\Software\cain !!!
Wed Oct 10 15:35:17 2007 => Objekt "cain 4.2 PSWTool" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Wed Oct 10 15:35:18 2007 => Offending Key found: HKCR\magnet !!!
Wed Oct 10 15:35:18 2007 => Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Wed Oct 10 15:35:18 2007 => Offending file found: C:\DOCUME~1\Jarek\LOCALS~1\Temp\irsetup.exe
Wed Oct 10 15:35:18 2007 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: Nic nebylo provedeno.

Wed Oct 10 15:35:19 2007 => Offending Folder found: C:\Documents and Settings\Jarek\Data aplikací\icq\bart\1024
Wed Oct 10 15:35:19 2007 => Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Wed Oct 10 15:35:20 2007 => Offending file found: C:\Documents and Settings\Jarek\Local Settings\temp\irsetup.exe
Wed Oct 10 15:35:20 2007 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: Nic nebylo provedeno.

Wed Oct 10 15:35:20 2007 => Offending file found: C:\Documents and Settings\Jarek\Local Settings\temp\nero13349\toolbar.exe
Wed Oct 10 15:35:20 2007 => System found infected with elite toolbar Spyware/Adware (toolbar.exe)! Action taken: Nic nebylo provedeno.

Wed Oct 10 15:35:24 2007 => Checking MountPoints2 Registry Key...
Wed Oct 10 15:35:24 2007 => Invalid Command Found in {79f3c1f6-fceb-11db-ba80-806d6172696f}\Shell\AutoRun\command: G:\Setup.exe
Wed Oct 10 15:35:24 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{79f3c1f6-fceb-11db-ba80-806d6172696f} !!!
Wed Oct 10 15:35:24 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Wed Oct 10 15:35:24 2007 => Invalid Command Found in {881b7f8a-fce1-11db-ab63-806d6172696f}\Name\Shell\AutoRun\command: G:\setup.exe
Wed Oct 10 15:35:24 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{881b7f8a-fce1-11db-ab63-806d6172696f} !!!
Wed Oct 10 15:35:24 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Wed Oct 10 15:35:24 2007 => Invalid Command Found in {b2003d26-00b1-11dc-ab82-001a92159d7d}\comedir\header\Shell\AutoRun\command: H:\level.exe
Wed Oct 10 15:35:24 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b2003d26-00b1-11dc-ab82-001a92159d7d} !!!
Wed Oct 10 15:35:24 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.


Sat Oct 13 19:20:11 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Nic nebylo provedeno.
Sat Oct 13 19:20:13 2007 => Offending Key found: HKCU\Software\cain !!!
Sat Oct 13 19:20:13 2007 => Objekt "cain 4.2 PSWTool" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:20:11 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Nic nebylo provedeno.
Sat Oct 13 19:20:13 2007 => Offending Key found: HKCU\Software\cain !!!
Sat Oct 13 19:20:13 2007 => Objekt "cain 4.2 PSWTool" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:20:13 2007 => Offending Key found: HKCR\magnet !!!
Sat Oct 13 19:20:13 2007 => Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:20:15 2007 => Offending file found: C:\DOCUME~1\Jarek\LOCALS~1\Temp\irsetup.exe
Sat Oct 13 19:20:15 2007 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: Nic nebylo provedeno.

Sat Oct 13 19:20:15 2007 => Offending Folder found: C:\Documents and Settings\Jarek\Data aplikací\icq\bart\1024
Sat Oct 13 19:20:15 2007 => Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:20:17 2007 => Offending file found: C:\Documents and Settings\Jarek\Local Settings\temp\irsetup.exe
Sat Oct 13 19:20:17 2007 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: Nic nebylo provedeno.

Sat Oct 13 19:20:17 2007 => Offending file found: C:\Documents and Settings\Jarek\Local Settings\temp\nero13349\toolbar.exe
Sat Oct 13 19:20:17 2007 => System found infected with elite toolbar Spyware/Adware (toolbar.exe)! Action taken: Nic nebylo provedeno.

Sat Oct 13 19:20:24 2007 => Checking MountPoints2 Registry Key...
Sat Oct 13 19:20:24 2007 => Invalid Command Found in {79f3c1f6-fceb-11db-ba80-806d6172696f}\Shell\AutoRun\command: G:\Setup.exe
Sat Oct 13 19:20:24 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{79f3c1f6-fceb-11db-ba80-806d6172696f} !!!
Sat Oct 13 19:20:24 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:20:24 2007 => Invalid Command Found in {881b7f8a-fce1-11db-ab63-806d6172696f}\Name\Shell\AutoRun\command: G:\setup.exe
Sat Oct 13 19:20:24 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{881b7f8a-fce1-11db-ab63-806d6172696f} !!!
Sat Oct 13 19:20:24 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:20:24 2007 => Invalid Command Found in {b2003d26-00b1-11dc-ab82-001a92159d7d}\comedir\header\Shell\AutoRun\command: H:\level.exe
Sat Oct 13 19:20:24 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b2003d26-00b1-11dc-ab82-001a92159d7d} !!!
Sat Oct 13 19:20:24 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Wed Oct 10 15:36:51 2007 => Soubor C:\DOCUME~1\Jarek\LOCALS~1\Temp\NERO13349\Toolbar.exe indentifikován jako "not-a-virus:AdTool.Win32.MyWebSearch". Provedené akce: Nic nebylo provedeno.

Sat Oct 13 19:23:49 2007 => Testovaných objektů: 30636
Sat Oct 13 19:23:49 2007 => Kritických objektů: 11
Sat Oct 13 19:23:49 2007 => Celkem vyléčených objektů: 0
Sat Oct 13 19:23:49 2007 => Celkem přejmenováno: 0
Sat Oct 13 19:23:49 2007 => Smazaných objektů: 0
Sat Oct 13 19:23:49 2007 => Celkem chyb: 10
Sat Oct 13 19:23:49 2007 => Uplynulý čas: 00:04:18
Sat Oct 13 19:23:49 2007 => Datum vydání databáze: 10/13/2007
Sat Oct 13 19:23:49 2007 => Verze virové databáze: 435535
Naposledy upravil(a) cranberiss dne 14 říj 2007 21:21, celkem upraveno 1 x.

Reklama
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 13 říj 2007 20:21

Bylo by lepší sem dát výsledek z okna o nalezených hrozbách (virus log information).

Uživatelský avatar
cranberiss
Level 2
Level 2
Příspěvky: 173
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod cranberiss » 13 říj 2007 20:32

Hodil jsem to tu, dělám to poprvé, promiň.


Objekt "maxsearch Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "cain 4.2 PSWTool" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "zipitpro Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "zipitpro Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "elite toolbar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\KMPlayer.kpl" odkazuje na neplatný objekt "{9EB4C4CB-74C2-4BE9-AA5D-8249F16020AD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\KMPlayer.ksf" odkazuje na neplatný objekt "{9EB4C4CB-74C2-4BE9-AA5D-8249F16020AD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".rlg". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".VOB". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Advanced Registry Doctor". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "KB894391". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{C765D9FF-4A34-4BF1-9F91-E9A3C60C86FC}". Provedené akce: Nic nebylo provedeno.
Soubor C:\DOCUME~1\Jarek\LOCALS~1\Temp\NERO13349\Toolbar.exe indentifikován jako "not-a-virus:AdTool.Win32.MyWebSearch". Provedené akce: Nic nebylo provedeno.

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod paul27 » 13 říj 2007 20:48

Vymaž cache prohlížečů:
IE: ovládací panely - možnosti internetu - vymazat soubory - zatrhnout to políčko a potvrdit.
MF: nástroje - možnosti - soukromí - nyní vymazat - klidně vybrat všechno
Opera: Nástroje - vymazat osobní data - pokročilé - smazat taky klidně všechno a ok

Jinak tam vidím tam jenom zybtky po předešlých infekcích a špatné záznamy v registrech.

Uživatelský avatar
cranberiss
Level 2
Level 2
Příspěvky: 173
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod cranberiss » 13 říj 2007 21:00

Projel jsem to čisticími prostředky, spustil znovu Mwav a našlo mi to počet těch kritických objektů.
Nevadí to ??? Projel jsem to i Spyware terminatorem.

Uživatelský avatar
bellatrix
Level 2
Level 2
Příspěvky: 225
Registrován: březen 07
Bydliště: mám
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod bellatrix » 14 říj 2007 15:13

ak naslo znova len objekty typu
Objekt "abcd" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\abcd.x" odkazuje na neplatný objekt "{9EB4C4CB-74C2-4BE9-AA5D-8249F16020AD}". Provedené akce: Nic nebylo provedeno.

tak je to v poriadku - su to neplatne zaznamy v registroch a zbytky po vyliecenej infekcii.. nic si z toho nerob :wink:
*´¨)
¸.•´¸.•*´¨) ¸.•*¨)
(¸.•´ (¸.•Pokiaľ ide všetko podľa plánu, niekde sa stala chyba..


MWAV || Killbox || Avenger|| SmitFraudFix || SDFix

Uživatelský avatar
cranberiss
Level 2
Level 2
Příspěvky: 173
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod cranberiss » 14 říj 2007 21:20

Dík, ujistil jsi mě, zatím.

Uživatelský avatar
bellatrix
Level 2
Level 2
Příspěvky: 225
Registrován: březen 07
Bydliště: mám
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod bellatrix » 15 říj 2007 15:52

"ujistila" :wink: neni zac
*´¨)
¸.•´¸.•*´¨) ¸.•*¨)
(¸.•´ (¸.•Pokiaľ ide všetko podľa plánu, niekde sa stala chyba..


MWAV || Killbox || Avenger|| SmitFraudFix || SDFix


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot] a 30 hostů