View Full Version : Spyware.Webhauser
spiderknight
01-31-2008, 05:09 AM
Did anyone else this get this Spyware.Webhancer on their scans from 1-30-08. Before I quarantied it with Spyware Doctor I ran a 2nd scan using Norton 360 but that scan came back clean. I then quarantied Spyware.Webhauser then ran another scan with Spyware Doctor but it was still there I quarantied again, 3rd scan with Spyware Doctor came back clean. I am try to figure out if this is a real spyware attack or fail prosative again.:(
AChen
01-31-2008, 05:40 AM
Thanks for the info spiderknight. This appears to be a False Positive and a fix will be available via the Smart Updates.
spiderknight
01-31-2008, 03:00 PM
Thank you AChen for your quick respond into looking into the problem.
jerome
02-02-2008, 11:19 AM
Hello,
the same for me I think...
SD version 5.5.0.178 Database 5.09110 Intelli signatures 662.552
PC Tools Spyware Doctor
Date Status
02/02/2008 11:26:29:444 Résultats d'Immunizer
La section ActiveX a été immunisée. 18 éléments traités.
02/02/2008 11:28:49:194 Analyse démarrée
Type d'analyse - Analyse complète
02/02/2008 12:11:23:929 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - File
Degré de risque - Moyen
Infection - C:\WINDOWS\SYSTEM32\sporder.dll
02/02/2008 12:13:02:397 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER, NextInstance
02/02/2008 12:13:02:397 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000, Service
02/02/2008 12:13:02:413 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000, Legacy
02/02/2008 12:13:02:413 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000, ConfigFlags
02/02/2008 12:13:02:413 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000, Class
02/02/2008 12:13:02:413 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000, ClassGUID
02/02/2008 12:13:02:413 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Value
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000, DeviceDesc
02/02/2008 12:13:02:429 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Key
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER\0000
02/02/2008 12:13:02:429 Une infection a été détectée sur cet ordinateur
Nom de la menace - Spyware.Webhancer
Type - Registry Key
Degré de risque - Moyen
Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MSISERVER
02/02/2008 12:13:02:475 Analyse terminée
Type d'analyse - Analyse complète
Eléments traités - 232778
Menaces détectées - 1
Infections détectées - 10
Infections ignorées - 0
False Positive?
Regards,
Jérôme
mjq424
02-02-2008, 11:48 AM
Hi
It certainly does look like false positives. I'm sure the database will have been corrected by Monday.
Hope that helps
jerome
02-04-2008, 08:34 AM
Hello,
new update this morning (database 5.09120 intelli signatures 663.063) and all is CLEAN!
Thank you an regards,
Jérôme.
vBulletin® v3.8.1, Copyright ©2000-2009, Jelsoft Enterprises Ltd.