MWAV nelikviduje breberky

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 11:42

Jen drobnost:
Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
po zaškrtnutí klikni na tlačítko Fix Checked

Log je v pořádku.

Reklama
Uživatelský avatar
karbi02
Level 2.5
Level 2.5
Příspěvky: 383
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod karbi02 » 03 dub 2007 12:39

Tak a teď MWAV. Znovu jsem ho dneska zkusil stáhnout a stále mi to nechodí...? Tak jsem to projel a tady je výsledek:


Tue Apr 03 12:22:15 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
Tue Apr 03 12:22:59 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Apr 03 12:23:00 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Apr 03 12:23:00 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Apr 03 12:23:00 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Tue Apr 03 12:23:00 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Apr 03 12:23:07 2007 => Offending file found: C:\Documents and Settings\All Users\Data aplikací\webroot\spy sweeper\install.dat
Tue Apr 03 12:23:07 2007 => System found infected with zlob Trojan-Downloader (install.dat)! Action taken: No Action Taken.

Tue Apr 03 12:23:13 2007 => Offending file found: C:\WINDOWS\icons
Tue Apr 03 12:23:13 2007 => System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: No Action Taken.

Tue Apr 03 12:31:43 2007 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".bpl". Action Taken: No Action Taken.

Tue Apr 03 12:31:43 2007 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".zoo". Action Taken: No Action Taken.




bject "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "zlob Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "holistyc Dialer" found in File System! Action Taken: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".bpl". Action Taken: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".zoo". Action Taken: No Action Taken.



Tue Apr 03 12:33:17 2007 => Total Objects Scanned: 25961
Tue Apr 03 12:33:17 2007 => Total Critical Objects: 5
Tue Apr 03 12:33:17 2007 => Total Disinfected Objects: 0
Tue Apr 03 12:33:17 2007 => Total Objects Renamed: 0
Tue Apr 03 12:33:17 2007 => Total Deleted Objects: 0
Tue Apr 03 12:33:17 2007 => Total Errors: 7
Tue Apr 03 12:33:17 2007 => Time Elapsed: 00:02:51
Tue Apr 03 12:33:17 2007 => Virus Database Date: 4/3/2007
Tue Apr 03 12:33:17 2007 => Virus Database Count: 290239

Tue Apr 03 12:33:17 2007 => Scan Completed.


Doufám, že to je všechno. Ten "zlob Trojan-Downloader" je tam při každém skenu a nemůžu se ho zbavit.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 13:07

V podstatě tam nemáš nic nebezpečného kvůli čemu bys v noci nemohl klidně spát, jsou to jen zbytky v registrech. Buď je můžeš odstranit ručně, přes Start -> Spustit ... a tam napíšeš regedit a otevře se ti okno Editor registrů a v něm pak podle klíčů dohledat a smazat příslušné položky označené červeně.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
možná to bude s těmi vykřičníky ale to teď nevím nemam po ruce Win.

Ten soubor označený za Zlob si asi vytváří Spy Sweeper takže ten se ti tam bude asi objevovat pořád.

Jinak ty dva poslední záznamy jsou chybné položky v registrech. Ty by jsi mohl odstranit pomocí CCleaner

Nebo můžeš počkat jak to dopadne s tím Mwav a jestli v dalším vydání už bude zase i nalezené věci i odstraňovat.
Většinou bývají aktualizovaná verze až někdy odpoledne umístěna na web. Můžu ti dát vědět až tam bude nějaká změna.
Naposledy upravil(a) fredik dne 03 dub 2007 13:09, celkem upraveno 1 x.

Uživatelský avatar
karbi02
Level 2.5
Level 2.5
Příspěvky: 383
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod karbi02 » 03 dub 2007 13:08

Tak jo, zatím díky moc. :smile:

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 03 dub 2007 14:23

mmmartin píše:Poznámka mimo vlastní problém, ale přece jen si ji neodpustím: ten český překlad hlavního okna je příšerný.



Překlad je doslovný a přesný. Pokud se ti nelíbí, nekoukej na něj. A mimochodem, nic ti nebrání to také přeložit, když vytvoříš lepší, pošli ho do MWTI, spousta uživatelů ti poděkuje.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Příspěvekod Pic » 03 dub 2007 16:08

Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 16:29

Jen pro doplnění dnes uvolněná verze už opět funguje tak si ji stáhni a mnoho zdaru při užívání. :wink:

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 03 dub 2007 16:33

Na všech vláknech je už funkční mám takový tušení že už od večera.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
karbi02
Level 2.5
Level 2.5
Příspěvky: 383
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod karbi02 » 03 dub 2007 18:42

Takže díky všem, už to fachá.Měl jsem strach, aby nebyl nějaký problém u mně. :smile:

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 18:50

Damned píše:Na všech vláknech je už funkční mám takový tušení že už od večera.
Obrázek
Ne až dneska, ještě během dopoledne tam byla předchozí "verze".

Za všechny nemáš za co.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 03 dub 2007 19:06

:lol:



Fredík
Ne až dneska, ještě během dopoledne tam byla předchozí "verze".




A nojóó :lol: , já si jí stáhl v 6:41 ráno a funkční
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti