Nekem is ez a gondom.
A CWshredder leszedi, ill. a Hijackthis nevü progi is.
Csak az a baj, hogy egy idő után visszamászik a rohadék!
Safe módban lefuttattam őket és bekapcsoltam az Ad-Aware Ad-watch nevű funkcióját. Kiváncsi vagyok most mi lesz.
Amúgy már én is szívok vele kb. két hete.
Bepakolja C:\windows\system32 könyvtárba egy véletlenszerűen generált nevű dll-t. Ezt úgy lehet könnyen megtalálni, hogy pl. a Total commanderben a listázást dátum szerintire állítod és valószínűleg ez lesz az első a dll-ek között.
Ezen kívül a C:\Documents and settings\"userneved"\local settings\temp mappába bepakol egy sp.html nevű fájlt is. Módosítja a registryben a kezdőlapra és a keresőre vonatkozó bejegyzést is úgy, hogy a tempben lévő sp.html-re mutasson.
"Dilisek ezek a rómaiak...!"