Proporcjonalna czcionka Temat: Re: Wostock416.exe - malware?
Autor: Piotr Palusiński Data: 23 Kwi 2011
Odwołania:
In news:ioua4b$1lp$1@news.onet.pl, *Taz* <turbogroszek@plusnet.pl> typed:
> W autostarcie pojawił mi się plik jak w temacie. Jest zlokalizowany w > start/programy/autostart. > > Wczoraj przesazukałem rejestr i znalazłem go w podkluczach 'search > asisstant' i usunąłem. > > Dziś znowu się pojawił w autostarcie, ale jego klucz znalazłem pomiędzy > wpisami MUICache.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runxx To samo sprawdź w kluczach HKCU lokalizacja identyczna
> Coś musi ten plik generować. Spotkał się ktoś z takim programikiem? > > W google na hasło wostock416 jest jeden wynik > > http://www.sunbeltsecurity.com/partnerresources/cwsandbox/md5.aspx?id=4b2886abe016dcbaf78ec68aade79d13 > > Ale ja nie kumam co to jest. > > Jak się tego pozbyć?
Znajdz w rejestrze wpis: (wystarczy jak wpiszesz Regedit.exe /s) C:\WINDOWS\regedit.exe /s C:\WINDOWS\SYSTEM32\x.tmp (lub bardzo podobny) Wykasuj ten wpis i plik z lokalizacji %windir% Plik *.tmp moze zawierac wpis ,ktory zawsze bedzie dopisywal do rejestru automatycznie. Rowniez poszperaj, poszukaj czy nie masz pliczku w c:\windows\system lub %windir% o nazwie np. Hbar.html - lub podobny, jezeli jest to go usun. Jeśli dalej będzie to samo, to przeskanuj komputer w poszukiwaniu robaczków. Pobierz te narzedzia i przeskanuj komputer Malwarebytes http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?tag=feed&subj=mostpopular&part=rss Combofix http://www.bleepingcomputer.com/combofix/pl/instrukcja-uzycia-combofix http://forum.idg.pl/bezpieczenstwo_komputera_i_sieci-f84-combofix_i_inne_narzedzia-t118804.html Spyware Doctor http://www.pctools.com http://www.pctools.com/pl/spyware-doctor/?ref=google&gclid=CL-45r3j0Y8CFSXaXgodNwZa7w lub online Skaner http://www.uniblue.com/cm/uniblue/registrybooster/offer/purchase/ http://www.microsoft.com/security/scanner/pl-pl/default.aspx lub http://www.kaspersky.com/scanforvirus
Piotr Palusiński [Microsoft MVP - Windows Desktop Experience] https://mvp.support.microsoft.com/profile/Piotr.Palusinski http://answers.microsoft.com/pl-pl/default.aspx Nigdy nie kłóć się z głupcem, bo ludzie mogą nie dostrzec różnicy