prosím o kontrolu Hijack logu, services.exe

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 14 pro 2006 19:09

Díky.
Ta nastavení jsem udělal hned. Důkladné čištení viz odkazy udělám přes víkend.
Ještě jednou díky a když se to nezhorší, tak se příští týden zase ozvu.

Reklama
ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 15 pro 2006 09:32

Tak nakonec jsem udělal tu kontrolu v noci. Nic velkýho jsem ale neobjevil Teď dělám MWAV scan.
Větší problém ale je, že jsem zjistil, že přenáším ven i dovnitř velké objemy dat (cca 1GB denně). Přitom nic nestahuju. Co s tím?
Děkuji

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 15 pro 2006 09:45

Nevím jestli sis už nainstaloval nějaký Firewall, ten by mohl pomoci s lepší kontrolou komunikace procesů/aplikací na internetu, případně tam může být ještě někde zašitá nějaká potvora ale uvidíme co řekne Mwav.

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 15 pro 2006 10:43

No nenainstaloval, protože si vyměňuju data s jedním počítačem po síti. Když jsem měl zapnutý nějaký Firewall, tak komunikace selhala. Takže jsem to odkládal na dobu kdy bude moje PC fit a spoléhám na to, že mi někdo na fóru poradí jak firewall nastavit.

Přestože jsem udělal všechna doporučená nastavení, tak se mi během scanování MWAV zase restartovaly XP.
Takže dělám scan znovu

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 15 pro 2006 11:41

Když vložím MWAV log tak mi nejde odeslat odpověď.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 15 pro 2006 11:47

Celý log sem nevložíš to nejde. Buď musíš vyhledat přesně podle návodu který najdeš tady co sem přesně vložit nebo v Mwav klikni na tlačítko View Log otevře se ti okno s logem, ten si ulož někam na disk a pak ho sem vlož ale budeš ho muset zabalit jinak ho sem jako přílohu nevložíš (zabal ho třeba do zip).

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 15 pro 2006 12:08

Tak ho posílám v příloze.
A ještě: Nevím jestli mám úplně aktuální XP. Mám nastavené aktualizace na oznamovat, ale nestahovat a neinstalovat. Asi před třemi dny se mi objevilo oznámení, dal jsem stáhnout, ale okno stahování se mi neobjevilo a ani se mi nenabídla instalace. Když jsem se snažil ověřit aktuálnost na Microsoft stránkách, tak se mi nabízel upgrade pouze na ověřování pravosti.



Tak je příloha taky velká.
Tak snad takto:

Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sacc !!!
Fri Dec 15 09:03:12 2006 => Object "surfaccuracy Spyware/Adware" found in File System! Action Taken: No Action Taken.

Fri Dec 15 09:03:12 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sbsoft !!!
Fri Dec 15 09:03:12 2006 => Object "coolwebsearch Spyware/Adware" found in File System! Action Taken: No Action Taken.

Fri Dec 15 09:03:12 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sidefind !!!
Fri Dec 15 09:03:12 2006 => Object "sidefind Spyware/Adware" found in File System! Action Taken: No Action Taken.

Fri Dec 15 09:03:12 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\yoursitebar !!!
Fri Dec 15 09:03:12 2006 => Object "yoursitebar Spyware/Adware" found in File System! Action Taken: No Action Taken.

Fri Dec 15 09:03:25 2006 => Offending file found: C:\Dokumenty\z internetu\492 daň z příjmů_soubory\sb.htm
Fri Dec 15 09:03:25 2006 => System found infected with turbodownload Spyware/Adware (sb.htm)! Action taken: No Action Taken.

Fri Dec 15 09:03:36 2006 => Offending file found: C:\Dokumenty\z internetu\492 daň z příjmů_soubory\sb.htm
Fri Dec 15 09:03:36 2006 => System found infected with turbodownload Spyware/Adware (sb.htm)! Action taken: No Action Taken.

Fri Dec 15 11:09:18 2006 => ***** Scanning complete. *****

Fri Dec 15 11:09:18 2006 => Total Objects Scanned: 24158
Fri Dec 15 11:09:19 2006 => Total Critical Objects: 6
Fri Dec 15 11:09:19 2006 => Total Disinfected Objects: 0
Fri Dec 15 11:09:19 2006 => Total Objects Renamed: 0
Fri Dec 15 11:09:20 2006 => Total Deleted Objects: 0
Fri Dec 15 11:09:20 2006 => Total Errors: 105
Fri Dec 15 11:09:20 2006 => Time Elapsed: 00:24:48
Fri Dec 15 11:09:20 2006 => Virus Database Date: 12/11/2006
Fri Dec 15 11:09:21 2006 => Virus Database Count: 253817

Fri Dec 15 11:09:21 2006 => Scan Completed.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 15 pro 2006 12:28

Projeď a pročisti Pc programem CCleaner podle návodu (Čistič a Problémy).

Pak klikni na Start - > Spustit ... a do okna co se ti otevře napiš regedit a dej Ok. Otevře se ti okno registrů a v něm vymaž červeně označené položky. (HKLM je zkrácenina klíče s názvem (HKEY_LOCAL_MACHINE)

HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sacc
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sbsoft
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sidefind
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\yoursitebar

Najdi a smaž červeně označený soubor.

C:\Dokumenty\z internetu\492 daň z příjmů_soubory\sb.htm

Možné je že tvůj problém je způsobený absencí nějaké záplaty, ale s tím ti neporadím.

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 15 pro 2006 12:34

Nejde nějak zkontrolovat aktuálnost aktualizací?
Díky

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 15 pro 2006 12:40

No jediná možnost asi je přes Windows Upadate jiná mě momentálně nenapadá. Pokud se ti nestáhly jen aktualizace za tento měsíc tak se můžeš podívat sem jsou tam celkem pěkně popsané jednotlivé aktualizace.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů