Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[MSN] Gehackt door tool

Pagina: 1
Acties:
  • 118 views sinds 30-01-2008
  • Reageer

  • XippIX
  • Registratie: Augustus 2001
  • Niet online
Vandaag zat ik op de pc van mijn zusje te kijken en was er even aangemeld op msn. Na een poosje werd ik door een aantal mensen erop gewezen dat ik een virus had. Na navraag bleek het het tooltje: msnfunmaker te zijn. Hiermee kunnen berichten worden gelezen die je naar iemand anders stuurt en meer van dat soort ongein. Ik heb een beetje rond gezocht op internet maar kan er nog vrij weinig over vinden. Er is namelijk ook niets zichtbaar in het software uninstall menu, tevens vind ad-aware search and destory en hijackthis ook niets.

Heeft iemand enig idee hoe ik dit toch kan verwijderen?

  • simon
  • Registratie: Maart 2002
  • Laatst online: 16:21
http://www.nietzohandigeurl.com/ gaat het over, misschien kun je daar vinden hoe je 'm moet uninstallen. Is echt een klote tool...

Hij werkt zo te zien vanuit registry, je moet even opzoek naar de file svchost.exe in msconfig van je pc. Dus uitvoeren msconfig en kijken wat hij opstart. Dan weet je de registry key.. et voila... die verwijderen

[ Voor 53% gewijzigd door LuNaTiC op 13-03-2005 19:45 ]

|>


  • XippIX
  • Registratie: Augustus 2001
  • Niet online
ja de url is mij bekend, denk post hem niet voordat er nog meer grappenmakers ermee beginnen, ben nu even de juiste stappen aan het uitvoeren die jij beschrijft

edit:
even gekeken maar de file svchost.exe verwijst gewoon naar hklm\software\micosoft\windows\currentversion\run ?

voor de rest geen bijzonder heden in de sleutel

[ Voor 38% gewijzigd door XippIX op 13-03-2005 19:51 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

SA -> BV

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • simon
  • Registratie: Maart 2002
  • Laatst online: 16:21
XippIX schreef op zondag 13 maart 2005 @ 19:43:
ja de url is mij bekend, denk post hem niet voordat er nog meer grappenmakers ermee beginnen, ben nu even de juiste stappen aan het uitvoeren die jij beschrijft

edit:
even gekeken maar de file svchost.exe verwijst gewoon naar hklm\software\micosoft\windows\currentversion\run ?

voor de rest geen bijzonder heden in de sleutel
die moet je weghalen. Je kan kijken bij process beheer (control alt delete) of svchost.exe draait onder een user, dus niet van system. Alle svchosts niet van system moet je killen en je moet die key die je geeft weghalen...

|>


  • markvt
  • Registratie: Maart 2001
  • Laatst online: 30-11 09:27

markvt

Peppi Cola

Als het nog niet herkend wordt door je av soft misschien een idee om het in te sturen..

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Idd, KAV detecteert hem wel overigens al wel. Voor een kleine snelle test van AV-vendors die het wel/niet detecteren kan je het bestand natuurlijk even scannen op Jotti's online malware scan. :)

Even ter verduidelijking, hijack logje en MSN trojan verwijderen gaan hier ook over. :)

[ Voor 28% gewijzigd door pasta op 13-03-2005 20:40 ]

Signature


  • Bulleteater
  • Registratie: December 2003
  • Laatst online: 11-12-2023
ik had hetzelfde... en daarna toen ik msn wou opstarten gaf hij aan of ik toeliet dat ik systray op internet toeliet... maar k blokte dat... en toen kwam ik niet meer op msn... dus ik naar de map van windows en daar systray verwijderd en als het goed is ben ik nu clean !

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 15:59
Simon schreef op zondag 13 maart 2005 @ 20:09:
[...]


die moet je weghalen. Je kan kijken bij process beheer (control alt delete) of svchost.exe draait onder een user, dus niet van system. Alle svchosts niet van system moet je killen en je moet die key die je geeft weghalen...
Hoe kun je zien onder welke user een process draait in windows 2000?

  • magnifor
  • Registratie: Februari 2004
  • Niet online
Hennie-M schreef op zaterdag 19 maart 2005 @ 19:57:
[...]


Hoe kun je zien onder welke user een process draait in windows 2000?
Je kan Process Explorer van Sysinternals proberen:

http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

  • simon
  • Registratie: Maart 2002
  • Laatst online: 16:21
Even korte handleiding van patchou forum gehaalt en vertaald:
* Start op in veilige modus (F8 indrukken na splash screen bios/bootloader screen)
* Verwijder C:\Windows\svchost.exe ... (Let op verwijder niet svchost uit : \Windows\System32 dit is een onderdeel van je windows networking!)
* Verwijder C:\Windows\Prefetch\msnfun*.pf
* Verwijder C:\Windows\Prefetch\scvhost.exe*.pf
* Verwijder de svchost sleutel in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Zo los je het op :)

|>

Pagina: 1