Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Infostealer.Lemir.Gen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Bij een klant komt bij het opstarten en hierna om de 10 á 15 minuten symantec met de volgende melding:



Scan type: Auto-Protect Scan
Event: Threat Found!
Threat: Infostealer.Lemir.Gen
File: C:\WINDOWS\system32\drivers\KSRK.sys
Location: C:\WINDOWS\system32\drivers
Computer: IRIS
User: SYSTEM
Action taken: Clean failed : Quarantine failed : Delete succeeded : Access denied
Date found: woensdag 20 december 2006 20:12:39



- Ik heb met de laatste virus definities een full scan gedraaid, niets gevonden.
- Met ad-aware en windows defender gescand, veel gevonden en verwijderd, echter niet bovenstaande.
- Heb de removal instructies van symantec gevolgt voor de betreffende trojan, niets gevonden.
- Safe mode nog eens alles gescand, alles nagelopen, alle temp's en temp internet files van alle profielen eruit gegooid.
- Alles wat word opgestart qua services en executables wat ik niet kon gegoogled en geen onbetrouwbare zaken gevonden

Ik weet het nu even niet meer :)

Heeft iemand ervaring met deze trojan en suggesties hoe hem te verwijderen?

  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 06:19
in veilige modus gaan en het betreffende sys bestand in veilige modus verwijderen?

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik weet het nu even niet meer :)
Je bent dan ook op de verkeerde plek B)
CSA -> BV
a generic detection for a group of Trojan horses
Dus niet onbegrijpelijk dat de standaardtip niet altijd gaat werken.

Ik heb al jaren geen NAV meer aangeraakt, anders dan om het te verwijderen. Maar
Dat lijkt me reden om te kijken of het systeem wel de rechten heeft om de bestanden te verwijderen etc. Doe eens Take ownership.
En altijd een optie: probeer eens een andere scanner.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Ik heb al jaren geen NAV meer aangeraakt, anders dan om het te verwijderen.
Na een hoop ge#@$ symantec er uit gewipt en het netwerk voorzien van McAfee Enterprise edition, deze heeft hem kunnen verwijderen en vond ook nog zo'n 700 bestanden besmet met verschillende andere virussen op een PC welke door Symantec Corporate nooit waren gedetecteerd.

Wat maakt Symantec toch een geweldig product...