prosím o kontrolu mwav+radu

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

lugr
Level 1
Level 1
Příspěvky: 61
Registrován: červen 05
Pohlaví: Muž
Stav:
Offline

prosím o kontrolu mwav+radu

Příspěvekod lugr » 26 úno 2007 18:06

prosím poradte
u tech prvních odkazu vím co delat -smazat (ikdyž nevim co nebo kde je adresář| \DOCUME~1\takový snad ani na počítači nemám
ten druhý odkaz jsem našel a soubor smazal

ale neni mi jasný ten poslední to stema registrama jestli to stou příponou .b4s . nevim co stím sice to vregistru najdu ale co stím ?mám to vymazat??ono to má totiž ješte jakousi podsložku a teprve vní jsou jakýsi hodnoty
díky moc za jakoukoli odpověd :wink:


Mon Feb 26 16:42:51 2007 => Offending file found: C:\\GREBI~1.SKR\LOCALS~1\Temp\glb1a2b.exe
Mon Feb 26 16:42:51 2007 => System found infected with lopcom Browser Hijacker (glb1a2b.exe)! Action taken: No Action Taken.

Mon Feb 26 16:43:04 2007 => Offending file found: C:\Documents and Settings\grebi.SKRCEK\Local Settings\temp\glb1a2b.exe
Mon Feb 26 16:43:04 2007 => System found infected with lopcom Browser Hijacker (glb1a2b.exe)! Action taken: No Action Taken.

Mon Feb 26 16:43:25 2007 => Checking CLSID Reference Entries...
Mon Feb 26 16:43:31 2007 => Checking Module Usage Entries...
Mon Feb 26 16:43:31 2007 => Checking User Trusted External App Entries...
Mon Feb 26 16:43:31 2007 => Checking Shared DLL Entries...
Mon Feb 26 16:43:32 2007 => Checking Installer Entries...
Mon Feb 26 16:43:36 2007 => Checking Shared Tools Entries...
Mon Feb 26 16:43:36 2007 => Checking File Extension Entries...
Mon Feb 26 16:43:36 2007 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".b4s". Action Taken: No Action Taken.

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 26 úno 2007 18:23

Jestli máš novější verzi Mwav (pokud ne tak si ji stáhni) a když spustíš kontrolu (nesmíš mít zatrhnutou volbu Scan Only) přes tlačítko Scan & Clean tak ty ti položky co našel odstraní Mwav automaticky sám.

Co se týká tohoto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".b4s". Action Taken: No Action Taken. je to chybný záznam v registrech. To ti odstraní již zmíněný Mwav nebo můžeš použít na pročištění Pc toto: CCleaner

Jestli si myslel toto: LOCALS~1 tak to je Local Settings


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti