MSAUGH.EXE
Ahoj všem, kteří rozumí věci. Prosím o radu. Nenajíždí mi PC v XPčkách do identit. Spywareterminator mi odhalil jakysi spyware se jmenem MSLAUGH.EXE. Je skryty v registru HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Curr entVersion/Run Muzu odstranit celou tu polozku, tedy cely řádek z registru aniz by mi prestal "fungovat" počítač? Díky Honza
Co myslíš tou položkou?
Řádek ve kterém je uvedený ten MSLAUGH.EXE?
Nebo celá větěv HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Curr entVersion/Run?
To první ano, to druhé rozhodně ne.
nedá mi to- ono by se myslím prd stalo smazat "run", každým novým zápisem se vytvoří znovu a systém ho klíčově nepotřebuje. ale nezkoušel jsem.
Myslel jsem skutečně jenom ten řádek registru, který bych vymazal. Problém je ale, že ho vymažu a při dalším spuštění je tam znova
jo, smaž to. buď tu proměnnou v regedit, nebo přes msconfig.exe, nebo to snad umí i ten terminator.
určo- klíč run je "po spuštění" hodnota, takže vymazáním msaugh teoreticky zabráníš jeho spuštění po startu. dále prověř podle googla, kde se všude uhnízdil.
Jak to myslíš pode "prověř podle googla" ???
to je jen pro zvídavé. smaž to a neřeš.
nejdřív ho zabij v paměti, pak odstraň záznam v registrech - ideální na oboje je codestuff starter.
nakonec ho smaž z disku.
Lední brtníku, já jsem zvídavý, rád se poučím a přiučím.
Jak to nejdříve odstranit z paměti? A pak z registru. Registr spouštím přes regedit.exe, dojdu do té větve a smažu. Jak ale z paměti? Honza
hijackthis - hned na začátku logu jsou běžící procesy v ram, a s cestami na disk.
zničíš všechno co tam nepatří - i jejich bratry, potomky a předky.
ezechiel 25:17