prosím o kontrolu mwav+radu

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
lugr
Level 1
Level 1
Příspěvky: 61
Registrován: 28 čer 2005 21:40

prosím o kontrolu mwav+radu

Příspěvek od lugr »

prosím poradte
u tech prvních odkazu vím co delat -smazat (ikdyž nevim co nebo kde je adresář| \DOCUME~1\takový snad ani na počítači nemám
ten druhý odkaz jsem našel a soubor smazal

ale neni mi jasný ten poslední to stema registrama jestli to stou příponou .b4s . nevim co stím sice to vregistru najdu ale co stím ?mám to vymazat??ono to má totiž ješte jakousi podsložku a teprve vní jsou jakýsi hodnoty
díky moc za jakoukoli odpověd :wink:


Mon Feb 26 16:42:51 2007 => Offending file found: C:\\GREBI~1.SKR\LOCALS~1\Temp\glb1a2b.exe
Mon Feb 26 16:42:51 2007 => System found infected with lopcom Browser Hijacker (glb1a2b.exe)! Action taken: No Action Taken.

Mon Feb 26 16:43:04 2007 => Offending file found: C:\Documents and Settings\grebi.SKRCEK\Local Settings\temp\glb1a2b.exe
Mon Feb 26 16:43:04 2007 => System found infected with lopcom Browser Hijacker (glb1a2b.exe)! Action taken: No Action Taken.

Mon Feb 26 16:43:25 2007 => Checking CLSID Reference Entries...
Mon Feb 26 16:43:31 2007 => Checking Module Usage Entries...
Mon Feb 26 16:43:31 2007 => Checking User Trusted External App Entries...
Mon Feb 26 16:43:31 2007 => Checking Shared DLL Entries...
Mon Feb 26 16:43:32 2007 => Checking Installer Entries...
Mon Feb 26 16:43:36 2007 => Checking Shared Tools Entries...
Mon Feb 26 16:43:36 2007 => Checking File Extension Entries...
Mon Feb 26 16:43:36 2007 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".b4s". Action Taken: No Action Taken.
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Jestli máš novější verzi Mwav (pokud ne tak si ji stáhni) a když spustíš kontrolu (nesmíš mít zatrhnutou volbu Scan Only) přes tlačítko Scan & Clean tak ty ti položky co našel odstraní Mwav automaticky sám.

Co se týká tohoto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".b4s". Action Taken: No Action Taken. je to chybný záznam v registrech. To ti odstraní již zmíněný Mwav nebo můžeš použít na pročištění Pc toto: CCleaner

Jestli si myslel toto: LOCALS~1 tak to je Local Settings
Odpovědět

Zpět na „Viry, antiviry, firewally…“