Hallo,
Op een pc van een klant kom ik bovenstaande virus tegen.
Er is nog niet echt veel informatie over dit virus te vinden.
De klant heeft van zijn werk Sophos enterprise met de laatste definities, echter na rebooten in zijn user profile krijgt hij nog steeds de melding dat er een virus aangetroffen is.
Het virus komt niet ten uitvoer.
Maar de melding is natuurlijk erg vervelend.
Ik weet inmiddels dat het virus in het registry de volgende key aanmaakt:
\HKEY_LOCAL_MACHINE_SYSTEM\CurrentControlSet\Services\mchInjDrv.
Na het verwijderen en rebooten is deze key wederom actief.
Hebben jullie nog tips om hiervanaf te komen ?
Ik ben eigenlijk zo'n beetje door mijn ABC heen...
Reeds gedaan:
Sophos scan <nogo>
Hitmanpro <nogo>
Spyware doctor <nogo>
Sophos anti - rootkit. <nogo>
Op een pc van een klant kom ik bovenstaande virus tegen.
Er is nog niet echt veel informatie over dit virus te vinden.
De klant heeft van zijn werk Sophos enterprise met de laatste definities, echter na rebooten in zijn user profile krijgt hij nog steeds de melding dat er een virus aangetroffen is.
Het virus komt niet ten uitvoer.
Maar de melding is natuurlijk erg vervelend.
Ik weet inmiddels dat het virus in het registry de volgende key aanmaakt:
\HKEY_LOCAL_MACHINE_SYSTEM\CurrentControlSet\Services\mchInjDrv.
Na het verwijderen en rebooten is deze key wederom actief.
Hebben jullie nog tips om hiervanaf te komen ?
Ik ben eigenlijk zo'n beetje door mijn ABC heen...
Reeds gedaan:
Sophos scan <nogo>
Hitmanpro <nogo>
Spyware doctor <nogo>
Sophos anti - rootkit. <nogo>