Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus (worm) onder de naam sp2patch.exe

Pagina: 1
Acties:
  • 111 views sinds 30-01-2008
  • Reageer

  • Martinique
  • Registratie: Mei 2005
  • Laatst online: 22:57
Ik heb sinds een paar dagen last van een virus dat onde de naam sp2patch.exe in de lijst met processen staat.

Hierdoor kan ik niet meer op het internet, maar als ik dit proces kill lukt dat enkele seconden waarna het process er weer bij komt te staan.
Live Messenger kan ik nog wel gewoon blijven gebruiken, maar mail ophalen via Office Outlook ook niet.
Ik heb op het internet gezocht naar een omschrijving / oplossing en kreeg de volgende resultaten.

Oplossing van dit virus, maar werkt alleen niet bij mij :(
Site van trendmicro, maar hier staat alleen een beschrijving en niet echt de oplossing.
Zoeken op de C schijf naar sp2patch.exe geeft ook geen resultaten.

Op de site van TrendMicro:
On systems running Windows XP Service Pack 2, this worm drops and executes the file SP2PATCH.EXE to patch to the legitimate system file TCPIP.SYS. The said action enables the affected system to increase its number of allowable connections within a network. The said patch, in turn, makes it easier for this worm to propagate. Trend Micro detects the mentioned dropped file as HKTL_EVID.A.

Ik heb de volgende virusscanners uitgeprobeerd: AVG 7.5, Hitman Pro 2 en Windows Defender maar alleen de eerste vond het virus maar doet er verder niets mee, want het blijft bestaan.
Bij 'Service's' en 'Opstarten' in msconfig (Start - Uitvoeren - msconfig) is ook niets te vinden met een dergelijke (process)naam.

edit:
Ik zie zojuist dat het ook bij Netlimiter in het lijstje staat onder deze naam.
Afbeeldingslocatie: http://www.martineijkelenboom.nl/inc/images/sp2patch.JPG

Iemand misschien ook problemen met dit virus of weet je misschien een oplossing post het AUB hier, het is namelijk erg lastig om om de 30 seconden een process te moeten stoppen omdat je niet kunt internetten :( >:) :D

[ Voor 4% gewijzigd door Martinique op 16-10-2006 19:42 . Reden: Toevoeging Netlimiter ]


  • Zwelgje
  • Registratie: November 2000
  • Nu online
booten buiten windows en dan scannen. en als je het niet kan.. formateren/uithuilen en opnieuw beginnen

gratis tip voor je volgende install:

-werkt niet als admin maar als gewone user
-gebruik een virusscanner

1 van deze 2 (liefst beide) had je dit bespaard

[ Voor 44% gewijzigd door Zwelgje op 16-10-2006 19:39 ]

A wise man's life is based around fuck you


  • GJvD
  • Registratie: November 2004
  • Laatst online: 06-10 10:24
Het volgende kon ik erover vinden op het internet. Misschien heb je er wat aan.

For me, I managed to get three different files from this, not quite sure how, but heres what showed up in Task Manager, under processes:
sp2patch.exe
csrss.exe (Cannot terminate, as there is another process with this name that is required for Windows XP)
smss.exe (Cannot terminate, as there is another process with this name that is required for Windows XP)

To fix this, you need to do the following:
1. Uninstall your antivisrus software
2. Reinstall
3. Run a full system scan, NAV2006 picks it up as W32.Chod.D
4. Delete the infected files

This virus also messes with your hosts file, redirecting all major virus sites, and other help sites to 127.0.0.1.

For mroe detailed information and removal instructions, visit http://securityresponse.symantec.com/avcen...w32.chod.d.html (I reccommend doing this)

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Ik zou sowieso eerst eens kijken met HijackThis of sp2patch.exe wellicht een compagnon heeft die het proces telkens weer aanroept. ;) Hiermee kan je ook de locatie bepalen waar sp2patch.exe zich bevindt. Vervolgens zou ik die file even scannen op Jotti's online malware scan om hierna een volledige scan uit te voeren met een AV die het bestand herkent als malware. ;)

Zie ook Beveiliging en Virussen - Nieuw topic starten ;)

Signature


  • Martinique
  • Registratie: Mei 2005
  • Laatst online: 22:57
Heb vandaag PC opnieuw geinstalleerd, was de druppel die de emmer deed overlopen. (was al traag en vol en je weet wel.....).

Pc is nu weer UP en draait als een zonnetje _/-\o_