Stránka 2 z 2

Re: Dotaz

Napsal: 09 čer 2012 20:14
od blai
A můžu se zeptat, co je vlastně toto?

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-06-09 18:26
Windows 6.0.6001 Service Pack 1 NTFS

Re: Dotaz

Napsal: 09 čer 2012 21:30
od Rudy
Něco jste vytrhl z kontextu. Toto:
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-06-09 18:26
Windows 6.0.6001 Service Pack 1 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
patří k sobě a je z toho patrné, že žádný rootkit nebyl nalezen. Je to součást CF.

Re: Dotaz

Napsal: 09 čer 2012 23:52
od blai
Aha.
Tak díky za objasnění. :)

Re: Dotaz

Napsal: 10 čer 2012 10:57
od Rudy
Nemáte zač!

Re: Dotaz

Napsal: 18 čer 2012 15:15
od blai
Zdravím,
nechtěl jsem zakládat nové vlákno, protože řešení bude asi rychlé, ale mám log z MBAM a potřebuji jen ověřit, jestli se jedná o falešnou detekci?
Díky :thumbsup:


Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.61.0.1400
www.malwarebytes.org

Verze databáze: v2012.06.18.04

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
ondra :: ONDRA-PC [administrátor]

Ochrana: Povolena

18.6.2012 14:25:09
mbam-log-2012-06-18 (15-21-59).txt

Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 344636
Uplynulý čas: 55 minut, 23 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 5
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe (Security.Hijack) -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe (Security.Hijack) -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ComboFix.exe (Security.Hijack) -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) -> Žádná instrukce nebyla provedena.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

Re: Dotaz

Napsal: 18 čer 2012 17:49
od Rudy
Položky smažte.

Re: Dotaz

Napsal: 18 čer 2012 19:34
od blai
Díky. :thumbsup:

Re: Dotaz

Napsal: 18 čer 2012 19:48
od Rudy
Nemáte zač!