Pozor na snadnou možnost legalizace Windows!

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Pozor na snadnou možnost legalizace Windows!

Příspěvek od mijaja »

Chtěl bych varovat před novým červem, který se šíří internetem a maskuje se za součást aplikace „Upozornění programu Výhody legálních Windows“ - šíří se pomocí rozesílání podvržených odkazů IM systémem AOL Instant Messenger.

Více v článku Živě.cz, nebo na stránce Sophosu - karta Advanced.
Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: 20 dub 2006 20:00
Bydliště: Břeclav

Příspěvek od gena17 »

Mijajo výš že sem z komplem na štíru :lama: jak zjistím jestly ho tam mám?
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Je více možností:

1) V logu HJT by se objevila pod číslem O23 automaticky spouštěná služba:
O23 - Service: Windows Genuine Advantage Validation Notification (wgavn) - Unknown owner - C:\WINDOWS\system32\wgavn.exe
Obrázek

2) Vyhledání souboru wgavn.exe na disku ve složce C:\Windows\ system32\wgavn.exe a souboru C:\Windows\Debug\dcpromo.log

3) V registrech se objeví:

HKLM\SYSTEM\CurrentControlSet\Services\wgavn\
HKLM\SYSTEM\CurrentControlSet\\Enum\Root\LEGACY_WGAVN
Uživatelský avatar
gena17
Level 3
Level 3
Příspěvky: 503
Registrován: 20 dub 2006 20:00
Bydliště: Břeclav

Příspěvek od gena17 »

mělo by to být ok nic takového sem nenašel :banana:
Odpovědět

Zpět na „Viry, antiviry, firewally…“