Jsem napaden, MWAV cosi našel, ale nevím, co s tím dál

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6991
Registrován: 11 dub 2006 09:09
Bydliště: Praha

Jsem napaden, MWAV cosi našel, ale nevím, co s tím dál

Příspěvek od Myloš »

Provedl jsem důkladnou antivirovou analýzu: Avast běží a nic, Online skener od Esetu taky nic, SpyBot Search & Destroy taky nic nenašel.

MWAV jako jediný objevil tohle:

Kód: Vybrat vše

Object "combo Spyware/Adware" found in File System! Action Taken: No Action Taken. 
Sun Jun 22 23:14:08 2008 => Offending file found: C:\WINDOWS\system32\win.com
Sun Jun 22 23:14:08 2008 => System found infected with combo Spyware/Adware (C:\WINDOWS\system32\win.com)! Action taken: No Action Taken.
 
Object "cybersitter Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Jun 22 23:14:08 2008 => Offending Registry Entry found: hklm\software\mimarsinan
Sun Jun 22 23:14:08 2008 => System found infected with cybersitter Spyware/Adware (hklm\software\mimarsinan)! Action taken: No Action Taken.
 
Object "regsort Corrupted Adware/Spyware" found in File System! Action Taken: No Action Taken.
Sun Jun 22 23:14:10 2008 => Offending Registry Entry found: hklm\software\microsoft\windows\currentversion\explorer\alwaysunloaddll
Sun Jun 22 23:14:10 2008 => System found infected with regsort Corrupted Adware/Spyware (hklm\software\microsoft\windows\currentversion\explorer\alwaysunloaddll)! Action taken: No Action Taken.
 
Object "combo Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Jun 22 23:14:11 2008 => Offending file found: C:\WINDOWS\system32\win.com
Sun Jun 22 23:14:11 2008 => System found infected with combo Spyware/Adware (C:\WINDOWS\system32\win.com)! Action taken: No Action Taken.

Object "combo Spyware/Adware" found in File System! Action Taken: No Action Taken. 
Sun Jun 22 23:14:12 2008 => Offending file found: C:\WINDOWS\system32\win.com
Sun Jun 22 23:14:12 2008 => System found infected with combo Spyware/Adware (C:\WINDOWS\system32\win.com)! Action taken: No Action Taken.
 
Object "combo Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Jun 22 23:14:13 2008 => Offending Registry Entry found: hklm\system\currentcontrolset\services\lanmanserver\parameters/autosharewks
Sun Jun 22 23:14:13 2008 => System found infected with combo Spyware/Adware (hklm\system\currentcontrolset\services\lanmanserver\parameters/autosharewks)! Action taken: No Action Taken.
 
Object "combo Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Jun 22 23:14:13 2008 => Offending Registry Entry found: hklm\system\currentcontrolset\services\lanmanserver\parameters/autoshareserver
Sun Jun 22 23:14:13 2008 => System found infected with combo Spyware/Adware (hklm\system\currentcontrolset\services\lanmanserver\parameters/autoshareserver)! Action taken: No Action Taken.
 
Object "spyware.pcagent Commercial KeyLogger" found in File System! Action Taken: No Action Taken.
Sun Jun 22 23:14:14 2008 => Offending Registry Entry found: hkcr\.pca
Sun Jun 22 23:14:14 2008 => System found infected with spyware.pcagent Commercial KeyLogger (hkcr\.pca)! Action taken: No Action Taken.
Poraďte
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)
guest

Re: Jsem napaden, MWAV cosi našel, ale nevím, co s tím dál

Příspěvek od guest »

To jsou nějaký neškodný zbytky. A máš nějaký problémy?
Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6991
Registrován: 11 dub 2006 09:09
Bydliště: Praha

Re: Jsem napaden, MWAV cosi našel, ale nevím, co s tím dál

Příspěvek od Myloš »

Problémy jsem měl, ale vrátil jsem se nakonec ke starší nedodrbané instalaci (zlatý TrueImage od Acronisů).
Kupodivu i v té MWAV našel nějaké nesmysly, které mě zmátly, ale prý to nic není (ptal jsem se na fóru viry.cz).
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)
Uživatelský avatar
fildanek
Level 1.5
Level 1.5
Příspěvky: 111
Registrován: 02 dub 2008 18:44
Kontaktovat uživatele:

Re: Jsem napaden, MWAV cosi našel, ale nevím, co s tím dál

Příspěvek od fildanek »

MWAV u mna nema moc velky uspech...neviem co s tym, skus tam dat Aviru AV, mozno ta nieco najde, a Asquaredfree, ale s tym si davaj pozor! :D najde aj take adwary a spywary ktore v systeme vobec nejsu, mne to napriklad naslo BS Player a Ares :D alebo to bude podla Blue Spirita neco male...;)
AMD Athlon 64 Dual Core 5000+ 2X 1GB DDR2 Palit ATI HD4850 512MB,256-bit bus, GDDR3
Odpovědět

Zpět na „Viry, antiviry, firewally…“