Spyware chovajici se jako virus

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
bArDa
Nováček
Nováček
Uživatelský avatar
Registrován: 28. led 2005
Kontaktovat uživatele:

Spyware chovajici se jako virus

Příspěvek od bArDa »

Czus vsichni. Chtel bych poprosit o radu jak se mam zbavit adwaru Win32 Look2Me. Docela nechutne se mi rozlejza po kompu. NOD 32 ho najde a dokonce i smaze, ale nepomaha to, protoze je hned zpatky. Bezej mi v kompu naky 2 neznamy procesy. Jedna se o CDAC11BA.EXE a mdm.exe
Fakt bych potreboval moc pomoc!!!!
Intel Pentium 4(Presscot) 3.0 GHz, Kingmax 512 DDR2 RAM, Leadtek WinFast PX6600, Western Digital Caviar 160 GB, integrovaná zvuková karta 7.1, DVD palírna ASUS DRW 1604P
bArDa
Nováček
Nováček
Uživatelský avatar
Registrován: 28. led 2005
Kontaktovat uživatele:

Příspěvek od bArDa »

Jo a jeste dodatek ty procesy nejdou ukoncit. Vzdycky mi to napise pristup odmitnut.
Intel Pentium 4(Presscot) 3.0 GHz, Kingmax 512 DDR2 RAM, Leadtek WinFast PX6600, Western Digital Caviar 160 GB, integrovaná zvuková karta 7.1, DVD palírna ASUS DRW 1604P
fanik
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 22. zář 2005
Bydliště: Pardubice a Přelouč, Brno, Opava
Kontaktovat uživatele:

Příspěvek od fanik »

cdac11ba.exe - neni spyware ani nic podobneho
Author: MacroVision
Part of: MacroVision safeCast copy protection software


mdm.exe - nemusi byt spyware nebo vir, ale muze byt.
Puvodne se jedna o bezny servisni proces Windows

Win32 Look2Me
Hledej tyto soubory:
C:\WINDOWS\system32\myoert2.dll
C:\WINDOWS\system32\wzsdmoe.dll
C:\WINDOWS\system32\cgc.dll
C:\WINDOWS\system32\cil3d32.dll
C:\WINDOWS\system32\dvintf.dll
C:\WINDOWS\system32\rFsmans.dll
C:\WINDOWS\system32\wwssvc.dll
C:\WINDOWS\system32\qudwipes.dll
C:\WINDOWS\system32\mv2ol9f31.dll
C:\WINDOWS\system32\mhvcp70.dll
C:\WINDOWS\system32\dGdim.dll

dale by me zajimalo jestli nahodou nenajdes i tyto soubory:
C:\WINDOWS\Temp\bw2.com
C:\WINDOWS\icont.exe
C:\WINDOWS\iconu.exe

umisteni souboru nemusi souhlasit, tak hledej pouze primo nazvy souboru - napr.: myoert2.dll

Smaz je v safe mode - v nouzovem rezimu, ale pred tim si vypni automatickou obnovu systemu windows. Zaroven prohledej registry - staci regedit, opet hledani a nazvy - pripadne nalezy smaz.

Vic nevim...
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“