Wserv32

Od jakiegoś czasu pojawia mi się w procesach nazwa: wserv32.exe. Ładuje się równieź przy starcie systemu. Czy ktoś wie co to jest za plik, poniewaź nie znalazłem o nim nic na forum ani na stronach wirusowych. Z góry dziękuję.

Odpowiedzi: 3

Tak jak wyzej podal brtx – uzyc HiJack This i usunac co niepotrzebne a podejrzane.
EL NINO
Dodano
08.06.2004 00:17:04
Mam ten sam problem. Wko0ńcu doszłem do tego źe to paskudny dialer, który uruchamia mi strony internetowe przy starcie systemu. Usunolem plik z twardego "Wserv32" odznaczyłem w msconfig aby sie nie uruchamiało. Wykasowałem wszelkie wpisy w rejestrze. Mialem spokój przez pare dni. Teraz znów jest. Moźe zna ktoś jakiś sposób na usunięcie tego paskudztwa?
MasterMind
Dodano
07.06.2004 16:18:20
Te z google przejrzalem – nic tam nie konkretnego, ale cos mi mowi ze to jakis spyware...
O2 – BHO: (no name) – {c900b400–cdfe–11d3–976a–00e02913a9e0} – C:Program FileswebHancerprogramswhiehlpr.dll
O3 – Toolbar: (no name) – {BA52B914–B692–46c4–B683–905236F6F655} – (no file)
O4 – HKLM..Run: [SysTray] C:WINDOWSSystem32qgmvduup.exe
O4 – HKLM..Run: [Microsoft Update] wserv32.exe
O4 – HKLM..RunServices: [7539AD88] C:WINDOWSSystem32fkkaiioqq.exe
O4 – HKLM..RunServices: [Microsoft Update] wserv32.exe
O4 – HKCU..Run: [Microsoft Update] wserv32.exe
O10 – Hijacked Internet access by WebHancer
O10 – Hijacked Internet access by WebHancer
O10 – Hijacked Internet access by WebHancer

Es waer nett, wenn du folgende Dateien an virus@rokop–security.de schicken koentest.
C:WINDOWSSystem32fkkaiioqq.exe
C:WINDOWSSystem32qgmvduup.exe
C:WINDOWSSystem32wserv32.exe

Nach dem Neustart solltest du auch noch folgenden Ordner loeschen:
C:Program FileswebHancer

Usun wszytkie w/w wpisy. Niektore bedzie mozna usunac tylko w Trybie Awaryjnym.
brtx
Dodano
02.06.2004 23:45:42
Skóra
Dodano:
02.06.2004 23:40:20
Komentarzy:
3
Strona 1 / 1