Archief - CoolWebSearch

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Vladimirvlad

Legacy Member
Hoi,

Heb het volgende voorgehad : al surfend op het internet veranderde plots mijn startpagina in het volgende :

http://www.wholeworldmarket.com/search/

Nu heb ik dan een Ad-Aware-scan gedaan en heb 6 objecten gekregen en dus verwijderd. Ik heb ondertussen mijn startpagina weer normaal gekregen...

Ik heb ook het programma Spywareblaster 3.1. Nu is er de mogelijkheid om spyware handmatig te blokkeren. Maar daarvoor heb je de CLSID ervan nodig... Is dat de registersleutel dervan ? Had 2 objecten met een registersleutelwaarde. Moest ik da typpen bij CLSID ?

Ziehier de logfile van ad-aware 6.0:

Naam:CoolWebSearch
Categorie:Malware
Object Typ:Reg.sleutel
Grootte:-
Plaats:Interface\{48E59292-9880-11CF-9754-00AA00C00908}\
Was geladen:13-04-2004
Risico niveau:Laag
Commentaar:
Beschrijving:Malware, Hijacker. Hijacks Browser pages, default search-engine and HOSTS file.Installs unsolicited, runs stealth.(Also known as CWS hijack)

Naam:CoolWebSearch
Categorie:Malware
Object Typ:Reg.sleutel
Grootte:-
Plaats:Interface\{48E59291-9880-11CF-9754-00AA00C00908}\
Was geladen:13-04-2004
Risico niveau:Laag
Commentaar:
Beschrijving:Malware, Hijacker. Hijacks Browser pages, default search-engine and HOSTS file.Installs unsolicited, runs stealth.(Also known as CWS hijack)

Naam:CoolWebSearch
Categorie:Malware
Object Typ:CSS Hijack
Grootte:-
Plaats:SOFTWARE\Microsoft\Internet Explorer\Styles\c:\windows\sstyle.css
Was geladen:
Risico niveau:Middel
Commentaar:StyleSheet Hijack
Beschrijving:Malware, Hijacker. Hijacks Browser pages, default search-engine and HOSTS file.Installs unsolicited, runs stealth.(Also known as CWS hijack)

Naam:CoolWebSearch
Categorie:Malware
Object Typ:Bestanden
Grootte:581 Bytes
Plaats:c:\windows\sstyle.css
Was geladen:13-04-2004 13:33:25
Risico niveau:Laag
Commentaar:Stylesheet Hijack
Beschrijving:Malware, Hijacker. Hijacks Browser pages, default search-engine and HOSTS file.Installs unsolicited, runs stealth.(Also known as CWS hijack)

Naam:CoolWebSearch
Categorie:Malware
Object Typ:Reg.waarde
Grootte:-
Plaats:SOFTWARE\Microsoft\Internet Explorer\Styles\
Was geladen:13-04-2004
Risico niveau:Laag
Commentaar:
Beschrijving:Malware, Hijacker. Hijacks Browser pages, default search-engine and HOSTS file.Installs unsolicited, runs stealth.(Also known as CWS hijack)

Die 2 waarden in het vet zijn de CLSID's ???

Bedoeling is dus da f******* spul te blokkeren he ;)

Vladimir

[BAT] Brambo

Legacy Member
probeert die is in te vullen, ge zult dan zelf wel zien of em et accepteerd of ni zeker ? :unsure:

Dblz

Legacy Member
das een worm die exe's aanmaakt in system32 met random namen...

doe eerst uitvoeren > msconfig
en kijk of bij startup een exe met een rare naam opduikt

als da zo is
zoek dan achter de CWschredder dervoor op internet
zucht geen zin om zelf te zoeken... hf! :D
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan