Stránka 1 z 1

Pozor na snadnou možnost legalizace Windows!

Napsal: 10 črc 2006 08:20
od mijaja
Chtěl bych varovat před novým červem, který se šíří internetem a maskuje se za součást aplikace „Upozornění programu Výhody legálních Windows“ - šíří se pomocí rozesílání podvržených odkazů IM systémem AOL Instant Messenger.

Více v článku Živě.cz, nebo na stránce Sophosu - karta Advanced.

Napsal: 10 črc 2006 10:56
od gena17
Mijajo výš že sem z komplem na štíru :lama: jak zjistím jestly ho tam mám?

Napsal: 10 črc 2006 12:03
od mijaja
Je více možností:

1) V logu HJT by se objevila pod číslem O23 automaticky spouštěná služba:
O23 - Service: Windows Genuine Advantage Validation Notification (wgavn) - Unknown owner - C:\WINDOWS\system32\wgavn.exe
Obrázek

2) Vyhledání souboru wgavn.exe na disku ve složce C:\Windows\ system32\wgavn.exe a souboru C:\Windows\Debug\dcpromo.log

3) V registrech se objeví:

HKLM\SYSTEM\CurrentControlSet\Services\wgavn\
HKLM\SYSTEM\CurrentControlSet\\Enum\Root\LEGACY_WGAVN

Napsal: 10 črc 2006 12:47
od gena17
mělo by to být ok nic takového sem nenašel :banana: