Wserv32
Od jakiegoś czasu pojawia mi się w procesach nazwa: wserv32.exe. Ładuje się równieź przy starcie systemu. Czy ktoś wie co to jest za plik, poniewaź nie znalazłem o nim nic na forum ani na stronach wirusowych. Z góry dziękuję.
Odpowiedzi: 3
Tak jak wyzej podal brtx – uzyc HiJack This i usunac co niepotrzebne a podejrzane.
Mam ten sam problem. Wko0ńcu doszłem do tego źe to paskudny dialer, który uruchamia mi strony internetowe przy starcie systemu. Usunolem plik z twardego "Wserv32" odznaczyłem w msconfig aby sie nie uruchamiało. Wykasowałem wszelkie wpisy w rejestrze. Mialem spokój przez pare dni. Teraz znów jest. Moźe zna ktoś jakiś sposób na usunięcie tego paskudztwa?
Te z google przejrzalem – nic tam nie konkretnego, ale cos mi mowi ze to jakis spyware...
Usun wszytkie w/w wpisy. Niektore bedzie mozna usunac tylko w Trybie Awaryjnym.
O2 – BHO: (no name) – {c900b400–cdfe–11d3–976a–00e02913a9e0} – C:Program FileswebHancerprogramswhiehlpr.dll
O3 – Toolbar: (no name) – {BA52B914–B692–46c4–B683–905236F6F655} – (no file)
O4 – HKLM..Run: [SysTray] C:WINDOWSSystem32qgmvduup.exe
O4 – HKLM..Run: [Microsoft Update] wserv32.exe
O4 – HKLM..RunServices: [7539AD88] C:WINDOWSSystem32fkkaiioqq.exe
O4 – HKLM..RunServices: [Microsoft Update] wserv32.exe
O4 – HKCU..Run: [Microsoft Update] wserv32.exe
O10 – Hijacked Internet access by WebHancer
O10 – Hijacked Internet access by WebHancer
O10 – Hijacked Internet access by WebHancer
Es waer nett, wenn du folgende Dateien an virus@rokop–security.de schicken koentest.
C:WINDOWSSystem32fkkaiioqq.exe
C:WINDOWSSystem32qgmvduup.exe
C:WINDOWSSystem32wserv32.exe
Nach dem Neustart solltest du auch noch folgenden Ordner loeschen:
C:Program FileswebHancer
Usun wszytkie w/w wpisy. Niektore bedzie mozna usunac tylko w Trybie Awaryjnym.
Strona 1 / 1