Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Verwijderen Altnet spyware threat

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb:

AD-Aware, Spybot, Spy Sweeper, Microsoft Antispyware, Spyware Blaster, Hijack This.

Van allen de laatste versies gebruikt om spyware op te sporen en te verwijderen.

Helaas blijft de spyware Altnet (waarschijnlijk van een p2p proggie zoals kazaa) aktief op de pc. Verwijderen kan wel maar hij komt doodleuk weer terug (eigenlijk wordt ie dus niet verwijderd.

Na wat zoeken op itnernet blijkt dit een zeer veelvoorkomen probleem te zijn. (google.com; remove altnet). Men verwijst naar de registry key HKEY_LOCAL_MACHINE\Software\Altnet

Deze key is idd aanwezig, maar is met geen mogelijkheid te verwijderen. Ook niet in safe mode als administrator, de machtigingen op deze key staan ook goed voor de admin.

Ook geeft men het advies om onbekende software enz. te verwijderen, dit heb ik gedaan en met Hijack heb ik alle processen bekeken, deze bleken prima.

Graag advies.

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Heb je die programma's die je noemt ook in de veilige modus gedraaid of alleen in de normale modus?

Misschien is het trouwens ook wel handig om je laatste hijackthis log dan even hier te plaatsen, misschien ziet men hier wel iets wat je over het hoofd gezien hebt.


Edit:
Ik zie op enkele fora/topics staan dat je de key moet verwijderen onder de user die de besmetting veroorzaakte. Heb je dat al geprobeerd (dus alle accounts af gaan en proberen?)
http://forum.iamnotageek.com/history/topic.php/492653-1.html
http://forums.thatcompute...sion/index.php/t8437.html

[ Voor 38% gewijzigd door Sassie op 02-03-2005 21:12 ]


Verwijderd

Topicstarter
Edit:
Ik zie op enkele fora/topics staan dat je de key moet verwijderen onder de user die de besmetting veroorzaakte. Heb je dat al geprobeerd (dus alle accounts af gaan en proberen?)
Yeah ;) Tis gelukt.. ik had die tip ook gelezen moest alleen 1 account nog proberen en het kwam klaarblijkelijk idd daar vandaan.

Vreemd dat je het als admin niet kan trouwens.

Thnx

[ Voor 7% gewijzigd door Verwijderd op 02-03-2005 22:13 ]