CWS.GoogleMS.3


(Fidelli) #1

Pest Patrol znalazl cos takiego.Czy to normalne, ze nie mozna tego usunac za pomoca CWShredder? Czy jest jakas wersja Pest Patrol, ktora oprocz skanowania tez usuwa?


(Czr R1) #2

A co znalazł ja tu nic nie widze :?


(Duch) #3

CWS.GoogleMS.3

12 groszy... la la la la

:smiley:


(Xiao19) #4

jak znalazl to i musi usunac czyz nie


(Fidelli) #5

zgadza sie,juz usuna.Czy CWS.GoogleMS.3 to trojan? Pest Patrol znalazl tez prawie 200 sztuk EGroup i EGroup Directory.Co to jest?( Nigdy jeszcze zaden skaner nie wykryl u mnie czegos takiego i to w takiej ilosci)


(Xiao19) #6

indykos

bys musial podac pelna nazwe i wynik jaki zostal przypisany przez PestPatrola

Pest jak Pest zawsze The BEST :stuck_out_tongue: :stuck_out_tongue:


(Fidelli) #7

Niestety juz pousuwalem wszystkie smieci. Moze w przyszlosci jeszcze sie przyplacze. :smiley: :smiley: Dzieki i dobranoc (o ile ktos idzie w kime)


(Adarek) #8

A nie masz czasem zainstalowanego Spyware Blastera ???

To co wykrył Pest mogło pochodzić od niego i teraz pozbawiłeś sie ochrony.... :slight_smile:


(Fidelli) #9

Mam jedynie spybota z tego rodzaju straznikow. :smiley: :smiley:


(Dragonlnx) #10

Najpierw zastosuj się do tego: też miał taki problem:

http://www.searchengines.pl/phpbb203/in ... 244&hl=cws.googlems.3&st=0entry69418

I daj log hijackthis !!


(Fidelli) #11

Logfile of HijackThis v1.99.0

Scan saved at 23:35:36, on 04-12-16

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Unable to get Internet Explorer version!

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\PESTPATROL\COOKIEPATROL.EXE

C:\PROGRAM FILES\PESTPATROL\PPCONTROL.EXE

C:\PROGRAM FILES\OPERA NEW\OPERA.EXE

C:\PROGRAM FILES\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmi\Spybot - Search & Destroy\SDHelper.dll (file missing)

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRAMY\FLASHGET\FGIEBAR.DLL (file missing)

O4 - HKLM..\Run: [spIDerMail] "D:\PROGRAMY\DR.WEB\SPIDERML.EXE"

O4 - HKLM..\Run: [spIDer] "D:\PROGRAMY\DR.WEB\SPIDER.EXE"

O4 - HKLM..\Run: [DrWebScheduler] "D:\PROGRAMY\DR.WEB\DRWEBSCD.EXE"

O4 - HKLM..\Run: [WinampAgent] D:\Programy\Winamp\winampa.exe

O4 - HKLM..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

O4 - HKLM..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe

O4 - HKCU..\Run: [Fryderyk 2004] D:\PROGRAMMI\FRYDERYK 2004\FRYDERYK.EXE

O8 - Extra context menu item: Œci¹gnij przy pomocy FlashGet'a - D:\PROGRAMY\FLASHGET\jc_link.htm

O8 - Extra context menu item: Œci¹gnij wszystko przy pomocy FlashGet'a - D:\PROGRAMY\FLASHGET\jc_all.htm

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAMY\FLASHGET\FLASHGET.EXE (file missing)

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAMY\FLASHGET\FLASHGET.EXE (file missing)

O10 - Unknown file in Winsock LSP: c:\windows\system\drwebsp.dll

O10 - Unknown file in Winsock LSP: c:\windows\system\drwebsp.dll

O10 - Unknown file in Winsock LSP: c:\windows\system\drwebsp.dll

O10 - Unknown file in Winsock LSP: c:\windows\system\drwebsp.dll

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = arxnet.pl

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 213.140.2.12,213.209.161.87,192.168.15.2

Dr web mam na dysku, ktory aktuanie jest odlaczony.Mam problem z podlaczeniem go, ale to inny temat .


(Adarek) #12

Log czysty. :ok:


(Fidelli) #13

Dziekuje piknie :piwko: :yes: Piwo dla wszystkich