Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

"ActiveToolBand Module" - spyware of wenselijk BHO?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op een net nieuwe notebook die ik een week geleden voor iemand heb geinstalleerd, begon volgens de eigenaar vandaag "opeens" Microsoft AntiSpyware een berichtje te geven, dat er een BHO geintegreerd wilde worden.

Op zich niets bijzonders, en vaak onschuldig, maar het gekke is dat ik over deze applicatie he-le-maal niets kan vinden.

Het heet ActiveToolBand Module, en het bijbehorende bestandje staat in /system32 en heet activetoolband.dll. In dit bestand is absoluut geen maker terug te vinden, het is iets van 25kB groot en is gedateerd in de zomer van 2005.

Heeft iemand misschien ook een vrij nieuwe Acer notebook waar dit ook op voorkomt, of misschien iemand met betere zoek-kwaliteiten dan ik, want ik kan er niks van maken.

En tot die tijd block ik dit dingetje natuurlijk.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Google biedt iig niets op de filename. Scan het bestand eens op Jotti's online malware scan om te kijken of 1 van de AV's daar hem herkend. Ook kan je natuurlijk een altijd AVendors mailen met het bestand, om het door hun te laten analyseren. Zo raak je er nog zekerder van dat het wel/niet malware is. :)

Signature


Verwijderd

Topicstarter
Die Jotti site is werelds, goede tip.

"MIGHT BE INFECTED/MALWARE (Sandbox emulation took a long time and/or runtime packers were found, this is suspicious. Normally programs aren't packed and don't force the sandbox into lengthy emulation. Do realize no scanner issued any warning, the file can very well be harmless. Caution is advised, however.)"

Ga 'm maar eens opsturen naar Kaspersky, daar heb ik een abo.