Stránka 1 z 1

log MWAV, nález Heur.Malware.CA (ES)

Napsal: 26 úno 2011 19:03
od throp_
Dobrý den,
požádám o kontrolu níže uvedeného logu z MWAV a případnou radu.
Děkuji
T

Object "Spyware.NetScreenWatch Spyware/Adware" found in File System! Action Taken: No Action Taken.

Object "PC Sweeper" found in File System! Action Taken: No Action Taken.

File C:\Windows\iun6002.exe infected by "Heur.Malware.CA (ES)" Virus! Action Taken: No Action Taken.

File C:\Windows\iun6002.exe infected by "Heur.Malware.CA (ES)" Virus! Action Taken: No Action Taken.

File D:\_T\download\cdbxp_setup_4.3.8.2474.exe infected by "Adware:Win32/OpenCandy (ES)" Virus! Action Taken: No Action Taken.

Re: log MWAV, nález Heur.Malware.CA (ES)

Napsal: 26 úno 2011 19:50
od Rudy
Nic nemažte, jde o:

a/ v prvních 2 případech o heuristický nález, nevíme o tom, že by tento soubor nějak škodil.
b/ soubor cdbxp_setup_4.3.8.2474.exe je instalačka CDBurneru. Legitimní soubor.

MWAV už zkrátka není už tím, čím býval.

Re: log MWAV, nález Heur.Malware.CA (ES)

Napsal: 26 úno 2011 22:06
od throp_
Děkuji za radu.
MWAV jsem použil na základě refencí zde na fóru. Běžný AV používám, ale v případě, že už není čím býval, můžete mi doporučít jiný důkladný, kvalitní skener?
děkuji
T.

Re: log MWAV, nález Heur.Malware.CA (ES)

Napsal: 26 úno 2011 22:19
od Márty84
Dobry vecer :) Omlouvam se Rudy za vstup :oops:

Zde na foru se ted hodne casto pouziva MBAM http://www.viry.cz/forum/viewtopic.php?f=29&t=67229
:!: ale pozor, v pripade nalezu se doporucuje dat sem log pro kontrolu, miva totiz falesne poplachy :wink:

Pripadne dalsi zde uzivany skener AVPTool http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

Mozna Rudy jeste prihodi jiny, ale tyto dva zde ted frci :lol:

Re: log MWAV, nález Heur.Malware.CA (ES)

Napsal: 26 úno 2011 22:38
od Rudy
MWAV byl skvělý skener, dokud byl postaven na engine Ksperského. Nyní tomu tak již není. Dobrý skener je oporavdu MBAM (jak píše Márty84) a přidám ještě AVPTool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 . Log z MBAM je dobré zde nechat zkontrolovat, mívá občas falešné detekce.