Prosím o zkontrolování a radu - Warezov / Stration

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Crave
Level 4
Level 4
Příspěvky: 1300
Registrován: říjen 06
Bydliště: Huštěnovice - Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Crave » 26 úno 2008 23:34

no to právě nevím..to musí říct někdo kdo ho použil..žádný antivir nezachytí všecky viry..je nutne mít proto výše uvedené prostředky..kdyztak si pockej na názor na ten vás antivirus..

Reklama
agas
nováček
Příspěvky: 35
Registrován: únor 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod agas » 26 úno 2008 23:50

Tak teď mi kontrola IP adresy na http://cbl.abuseat.org vyhodila hlášku, která už nemluví o Warezovu, ale o "high volume spam sending trojan":

IP Address xx.xxx.xx.xxx was found in the CBL.

It was detected at 2008-02-26 18:00 GMT (+/- 30 minutes), approximately 5 hours ago.

It has been relisted following a previous removal at 2008-02-23 08:59 GMT

ATTENTION: This IP is infected with, or NATting for a computer infected with a high volume spam sending trojan - it is participating in a botnet.

You need to patch your system and then fix/remove the trojan. Do this before delisting, or you're most likely to be listed again almost immediately.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 26 úno 2008 23:56

agas píše:Taky jsem na tom prvním kompu, ještě než jsem nahrál ten log, použil dle návodu na http://www.skodlivysoftware.cz/likvidace/win32warezovstation jakýsi skript na odstranění Warezov/Stration (BFU). Takže pokud tam byl, tak se tím třeba už zlikvidoval. Uvidím, jestli se zápis na blacklistech bude obnovovat...


tyto věci ale musíš napsat-potom se rozběhne celostátní pátrání a babča doma čučí na bednu :lol:
neboli komp je čistej.musíme zkrátka vědět všechno 8)

jinak warezov se šíří poštou kterou avira nehlídá,kdybyste nebyli doma :smile:

a k tomu zabezpečení,von to asi už někdo tady řek,tak si to zopáknem.
rezidentně musí běžet a tedy i být viděn v logu-firewall,antivir a antispyware

takže třeba comodo,avira a Spyware Terminator

agas
nováček
Příspěvky: 35
Registrován: únor 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod agas » 27 úno 2008 00:02

No jo, ale co ta hláška o trojských koních (viz předposlední příspěvek), která byla mluví o čase kolem šesté večerní a já celé to celostátní pátrání (už po použití BFU) spustil už někdy kolem čtvrté... Zdá se tedy, že čistý není.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 27 úno 2008 00:14

ale já netvrdím že je čistý.ale než začneme pátrat po něčem co se úmyslně schovává,chci vidět log nebo logy,
kde tyto programy (fw,av,as) běží.už proto,že když šmejdům stížíš práci,tak se můžou ukázat.
takže to zabezpeč a udělej test mwavem-jak,mam v návodu v podpisu

agas
nováček
Příspěvky: 35
Registrován: únor 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod agas » 27 úno 2008 13:24

Tak mi to ten MWAV dvanáct hodin skenoval a nakonec vyhodil tenhle záznam (105 kritických objektů, 561 chyb):

Soubor C:\Documents and Settings\PC1\Plocha\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery\fnemowp.exe//WiseSFXDropper//WISE0017.BIN indentifikován jako "not-a-virus:AdWare.Win32.Relevant.a". Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gain.gator Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "drivecleaner2006 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "toolbar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "paq keylog 5.0 Commercial KeyLogger" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "gampass.b Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savingbot shopper Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "culler Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "drivecleaner2006 Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "toolbar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "casinoonnet Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "xrenoder Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "loader Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "vx2 Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "zlob Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "mirar Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "regsort Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\AgilixProductKey.CProductKey" odkazuje na neplatný objekt "{B2C27384-F9F3-49F7-A60E-3D5CDBD7E342}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\AgilixProductKey.CProductKey.1" odkazuje na neplatný objekt "{B2C27384-F9F3-49F7-A60E-3D5CDBD7E342}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.Connection" odkazuje na neplatný objekt "{08EB5762-F76E-4A12-83F4-6EE8F238455A}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.Connection.1" odkazuje na neplatný objekt "{08EB5762-F76E-4A12-83F4-6EE8F238455A}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DataLayer" odkazuje na neplatný objekt "{9EC674CD-6DDA-4973-865A-B0CB47E880B0}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DataLayer.1" odkazuje na neplatný objekt "{9EC674CD-6DDA-4973-865A-B0CB47E880B0}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DeviceNotifyRegistry" odkazuje na neplatný objekt "{C1B389E5-7DF7-417B-837C-876F1355121B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.DeviceNotifyRegistry.1" odkazuje na neplatný objekt "{C1B389E5-7DF7-417B-837C-876F1355121B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands" odkazuje na neplatný objekt "{7483FFF1-8875-4D36-AD10-BC5445CF3732}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands.1" odkazuje na neplatný objekt "{7483FFF1-8875-4D36-AD10-BC5445CF3732}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands2" odkazuje na neplatný objekt "{B949E2C1-2C7E-41A0-A001-FBAA245D4CBA}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.PhoneCommands2.1" odkazuje na neplatný objekt "{B949E2C1-2C7E-41A0-A001-FBAA245D4CBA}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem" odkazuje na neplatný objekt "{32A7166B-8D57-4EC5-B480-A0E747B1BB09}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem.1" odkazuje na neplatný objekt "{32A7166B-8D57-4EC5-B480-A0E747B1BB09}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem2" odkazuje na neplatný objekt "{B63794E3-70EB-42FB-AD21-499A38811B5C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DataLayer.VirtualFileSystem2.1" odkazuje na neplatný objekt "{B63794E3-70EB-42FB-AD21-499A38811B5C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DXAnimatedGIF.clsCommonDialog" odkazuje na neplatný objekt "{327FFF76-30FA-49D0-9FB6-50F5FEFCFFD5}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\DXAnimatedGIF.DXGif" odkazuje na neplatný objekt "{2F739CC8-2076-4394-8871-596FBC230C90}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\GroupCalendar.Connect" odkazuje na neplatný objekt "{65BEB890-78B7-4B8D-AF01-939E12413380}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\GroupCalendar.OutAddIn" odkazuje na neplatný objekt "{6C9CB821-7317-4E6E-A88A-1C7EADCE7E0C}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLiteShell.MCLiteShellExt" odkazuje na neplatný objekt "{73B24247-042E-4EF5-ADC2-42F62E6FD654}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQLiteShell.MCLiteShellExt.1" odkazuje na neplatný objekt "{73B24247-042E-4EF5-ADC2-42F62E6FD654}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.MPortsMapper" odkazuje na neplatný objekt "{6BC0F888-74CA-41CF-B2B9-310C8B29F977}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.MPortsMapper.1" odkazuje na neplatný objekt "{6BC0F888-74CA-41CF-B2B9-310C8B29F977}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQPhone.SipxPhoneManager.1" odkazuje na neplatný objekt "{54BDE6EC-F42F-4500-AC46-905177444300}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcControl.ICQRtcControl" odkazuje na neplatný objekt "{76BACFF2-D763-4af0-ABD3-E8C2BBE9BAEC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcControl.ICQRtcControl.1" odkazuje na neplatný objekt "{76BACFF2-D763-4af0-ABD3-E8C2BBE9BAEC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcWindow.MCRtcWindow" odkazuje na neplatný objekt "{6D7A43A3-0766-4c36-96F5-A38A88051EEB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\ICQRtcWindow.MCRtcWindow.1" odkazuje na neplatný objekt "{6D7A43A3-0766-4c36-96F5-A38A88051EEB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Life32.LifeApplication" odkazuje na neplatný objekt "{74BEE5C2-5B2D-11D3-8F8B-0080C747848B}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.DhtmlPluginWrapper" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.DhtmlPluginWrapper.1" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.FlashPluginWrapper" odkazuje na neplatný objekt "{60889EB6-622F-4CAC-A370-4511DC48A7CD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.FlashPluginWrapper.1" odkazuje na neplatný objekt "{60889EB6-622F-4CAC-A370-4511DC48A7CD}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.KeyValueCollection" odkazuje na neplatný objekt "{FAC0ABDB-622D-4BC9-9830-C8D36C277CC2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.KeyValueCollection.1" odkazuje na neplatný objekt "{FAC0ABDB-622D-4BC9-9830-C8D36C277CC2}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.PluginManager" odkazuje na neplatný objekt "{481CBFEB-860E-438F-BF1E-9E30D89949E8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MISB.PluginManager.1" odkazuje na neplatný objekt "{481CBFEB-860E-438F-BF1E-9E30D89949E8}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MozillaPalmSync" odkazuje na neplatný objekt "{B20B4521-CCF8-11D6-B8A5-000064657374}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MozillaPalmSync.1" odkazuje na neplatný objekt "{B20B4521-CCF8-11D6-B8A5-000064657374}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MXtra.DhtmlWrapper" odkazuje na neplatný objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl.PhoneControl" odkazuje na neplatný objekt "{5871702C-E262-4608-B299-1DEA085AAF34}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl.PhoneControl.1" odkazuje na neplatný objekt "{5871702C-E262-4608-B299-1DEA085AAF34}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl2.PhoneControl2" odkazuje na neplatný objekt "{8AE883D6-9EAD-455a-B37D-EF0B77F00C58}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\PhoneControl2.PhoneControl2.1" odkazuje na neplatný objekt "{8AE883D6-9EAD-455a-B37D-EF0B77F00C58}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Search.CustomWordbreaker" odkazuje na neplatný objekt "{9E175BB4-F52A-11D8-B9A5-505054503030}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\Search.CustomWordbreaker.1" odkazuje na neplatný objekt "{9E175BB4-F52A-11D8-B9A5-505054503030}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\VisualStudio.Launcher.sln" odkazuje na neplatný objekt "{1B2EEDD6-C203-4d04-BD59-78906E3E8AAB}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\zemepissveta.ZsdNSHandler" odkazuje na neplatný objekt "{53FEDD86-2113-4D4E-A136-70E13458E6C9}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" odkazuje na neplatný objekt ""C:\Program Files\Java\jre1.5.0_10\bin\javaws.exe"". Provedené akce: Nic nebylo provedeno.
Soubor C:\Documents and Settings\PC1\Plocha\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery\fnemowp.exe//WiseSFXDropper//WISE0017.BIN indentifikován jako "not-a-virus:AdWare.Win32.Relevant.a". Provedené akce: Nic nebylo provedeno.
Soubor D:\Zálohy\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery\fnemowp.exe//WiseSFXDropper//WISE0017.BIN indentifikován jako "not-a-virus:AdWare.Win32.Relevant.a". Provedené akce: Nic nebylo provedeno.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 27 úno 2008 13:33

D:\Zálohy\FCH Cheb\Projekty\Sasanka\Images\Screensavery a Wallpapery
toto je asi zábavný,ale poněkud nebezpečný

takže se toho zbav.nainstaluj ten firewall a antispyware a tím nech proskenovat komp.

Uživatelský avatar
Argoneus
Level 3.5
Level 3.5
Příspěvky: 939
Registrován: prosinec 07
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Argoneus » 27 úno 2008 15:33

A jsou tam taky zbytky po virech, tak to můžeš projet CCleanerem

agas
nováček
Příspěvky: 35
Registrován: únor 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod agas » 27 úno 2008 18:53

Už před kontrolou na MWAV jsem nainstaloval COMODO, Spyware Terminator a CCleaner, kterým jsem to již před tou kontrolou projížděl.

Po proejtí na Spyware Terminator to ukázalo tato rizika:

Poebot-14 (Trojan detected by ClamAV)
Adware.Shopper.V (Adware)
NewDotNet.B-4 (Adware detected by ClamAV)
Sgoope (Aware)
Vizual TimeAnalyzer (Keylogger)

Předpokládám, že mám zvolit "Odstranit". Pak to tedy ještě jednou projedu tím CCleanerem, jak praví Argoneus. A co dál? Mám sem po tom všem hodit nový log z HiJackThis? Jsou ty identifikované věcičky tím, co nám způosobovalo to nechtěné spamování? Nebo mám hledat dál?

A ještě k Spyware Terminatoru. Ten při instalaci nabízel, jestli má integrovat CalmAV antivirus. Dal jsem, že ano. Chci se tedy zeptat, zda to je alternativa k Avira Antivirus, který doposud používáme, a tudíž mám Aviru odinstalovat, aby se to nějak nehádalo, nebo jestli to mám používat paralelně s tou Avirou.

A podobný dotaz na Comodo - mám zároveň nechat běžet firewall integrovaný do Win XP nebo jej mám vypnout?

Dík za všechny vaše dosavadní i budoucí rady.

Uživatelský avatar
Argoneus
Level 3.5
Level 3.5
Příspěvky: 939
Registrován: prosinec 07
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Argoneus » 27 úno 2008 19:03

ClamAV se nedá nazvat plnohodnotným antivirem. Nech tam aviru a v Přidat nebo odebrat programy odinstaluj ClamAV, popř. ho deaktivuj v ST. To samé platí pro Widlovskej firewall, kontroluje jenom přichozí spojení, takže ho vypni a nech Comodo. A ohledně těch logů a programů: čím víc, tím líp, projeď to CCleanerem, pak MWAVem, a vlož sem log z HJT a potom z MWAVu podle krásného návodu zde.

agas
nováček
Příspěvky: 35
Registrován: únor 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod agas » 27 úno 2008 19:12

Dík, provedu. Jen mi je divné, že dvě z těch věciček z testu Spywar Terminator mají poznámku, že byly detekovány právě ClamAV - a Avira mi je nenašla.

Poebot-14 (Trojan detected by ClamAV)
NewDotNet.B-4 (Adware detected by ClamAV)

agas
nováček
Příspěvky: 35
Registrován: únor 08
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod agas » 28 úno 2008 08:27

Tak při pokusu o odstraňování výše zmiňované havěti Spyware Terminatorem se to nechtělo rozloučit s nějakým zbytkovým Adware.Shopper.V (viz záznam níže) - až po restartu a nové kontrole, kdy se to tam znova objevilo, se zdá, že už se to odstranilo.


Adware.Shopper.V (Zbývající položky Adware)
Spyware Terminator detekoval pouze méně nebezpečné části tohoto programu. To může indikovat, že už byl program odstraněn a tyto části zbývají, nebo že byl program modifikován a Spyware Terminator nedetekoval všechny části.
File c:\Program Files\Joomlabar\tb.Joo0.dll.ren


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 114 hostů