tohle našel MWAW

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: 28 pro 2005 11:59
Kontaktovat uživatele:

tohle našel MWAW

Příspěvek od mike54 »

Sat Sep 23 15:03:54 2006 => ***** Scanning Registry and File system for Adware/Spyware *****
Sat Sep 23 15:03:54 2006 => Loading Spyware Signatures from new External Database (Size: 163844).
Sat Sep 23 15:03:56 2006 => Indexed Spyware Databases Successfully Created...

Sat Sep 23 15:03:58 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken.
Sat Sep 23 15:04:00 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
Sat Sep 23 15:04:00 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sat Sep 23 15:04:00 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Sat Sep 23 15:04:00 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sat Sep 23 15:04:00 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Sat Sep 23 15:04:00 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

V editoru registrů smaž tyto klíče:
HOT_KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
HOT_KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com
HOT_KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
{5e2121ee-0300-11d4-8d3b-444553540000} - tento CLSID musíš vyhledat pomocí funkce Najít a taky smazat

Bohužel jsi sem nedal závěrečnou tabulku, takže není jisté, jestli je to všechno.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: 28 pro 2005 11:59
Kontaktovat uživatele:

Příspěvek od mike54 »

jo je to všechno a už jsem to smazal
Odpovědět

Zpět na „Viry, antiviry, firewally…“