Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

rgqnulr.exe

Pagina: 1
Acties:

Verwijderd

Topicstarter
Onlangs blokte mijn firewall dit programma bij het zoeken naar een externe verbinding. Google leverde geen enkel resultaat om mij dichter bij een oorzaak te brengen. Ik heb getracht het proces te beeindigen, echter zonder succes (start direct weer). Regedit en MSconfig leverde weinig op. Het eerste wees naar een reg-key onder een download manager die ik gebruik. Met de tweede heb ik getracht om te voorkomen dat het programma zich zelf opstart. Wederom zonder succes. Uiteindelijk heb ik het via de Winxp safe-mode ge-renamed. Met succes.
Ik vraag me nu nog steeds af wat het is en wat het deed....Iemand een clue?

Verwijderd

is spyware.

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Welke download manager gebruik je?
Niet toevallig DAP? http://www.iamnotageek.com/a/DAP.EXE.php

Enkele tips:
- lees [rml][ Howto] Spyware scannen en opruimen[/rml] door en doe wat scans die daaron aangeraden worden (oa hitmanpro, msantispyware en hijackthis en ook met je virusscanner)
- laat het gerenamede programmatje eens scannen op http://virusscan.jotti.org

Verwijderd

Topicstarter
Hmm bedankt voor de tips.

Gebruikte DU super controller voor DL/UL management en momenteel Freshdownload van Freshdevices.

de online scan meld:
:
MIGHT BE INFECTED/MALWARE (Sandbox emulation took a long time and/or runtime packers were found, this is suspicious. Normally programs aren't packed and don't force the sandbox into lengthy emulation. Do realize no scanner issued any warning, the file can very well be harmless. Caution is advised, however.)

Mijn eigen vir-scanner is Symantec en tegen de spy/malware gebruik ik adaware..Beide konden er niks van maken.. (hoewel ik hem dus wel pas gescand heb na de rename.. maar goed dat lijkt me niet uit te maken..of wel?)


leek me genoeg.. of niet??

[ Voor 14% gewijzigd door Verwijderd op 14-06-2005 22:37 ]


  • smvs
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op dinsdag 14 juni 2005 @ 22:36:

Mijn eigen vir-scanner is Symantec en tegen de spy/malware gebruik ik adaware..Beide konden er niks van maken.. (hoewel ik hem dus wel pas gescand heb na de rename.. maar goed dat lijkt me niet uit te maken..of wel?)


leek me genoeg.. of niet??
Niet.

Zowel Symantec als Adaware staan nou niet bepaald bekend om hun geweldige detectie.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Ik zou de file eens submitten bij een paar bekende AV's, zoals Kaspersky, McAfee en ook bij Symantec. Misschien dat zij na analyse eruit kunnen komen wat het is. :)

Signature

Pagina: 1