Re: Co do usuwania spyware itd na Windows 7?

Autor: Animka <animka_at_to.nie.ja.wp.pl>
Data: Tue 23 Jun 2009 - 11:57:32 MET DST
Message-ID: <h1pvas$mfs$1@node1.news.atman.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Rafal M pisze:

> Sciagnalem wlasnie Malwarebytes Antimalware Free. Dziala bez problemu
> na Win 7.
>
> Znalazl mi takie cos:
>
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
> \Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties)
>
> Co to jest?

Nie wiem :-(

A mnie w Win XP znalazł takie coś (LOL!) Wkleilo się tu jako cytat:
> Zainfekowane procesy w pamięci: 0
> Zainfekowane moduły pamięci: 0
> Zainfekowane klucze rejestru: 2
> Zainfekowane wartości rejestru: 3
> Zainfekowane pliki rejestru: 3
> Zainfekowane foldery: 0
> Zainfekowane pliki: 1
>
> Zainfekowane procesy w pamięci:
> (Nie wykryto groźnych plików)
>
> Zainfekowane moduły pamięci:
> (Nie wykryto groźnych plików)
>
> Zainfekowane klucze rejestru:
> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> No action taken.
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> No action taken.
>
> Zainfekowane wartości rejestru:
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> No action taken.
> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> No action taken.
> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> No action taken.
>
> Zainfekowane pliki rejestru:
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
>
> Zainfekowane foldery:
> (Nie wykryto groźnych plików)
>
> Zainfekowane pliki:
> c:\WINDOWS\promofreesoft.exe (Trojan.Dropper) -> No action taken.

-- 
animka
Received on Tue Jun 23 12:00:05 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 23 Jun 2009 - 12:42:01 MET DST