Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Nod32 geeft steeds virusmelding, LPT9.fbm

Pagina: 1
Acties:
  • 110 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Sinds kort krijg ik van Nod32 steeds de volgende waarschuwing.

bestand: windows\system32\LPT9.fbm
bedreiging: win32/RKDice.A trojan

Os is winxp prof.

Ik heb geprobeerd het bestand lpt9 te verwijderen maar dat lukt niet, het pad wordt niet gevonden, ook in de veilige modus geen succes. Dan is het bestand er ineens niet meer.

Ik heb diverse spyware scanners erop losgelaten maar die vinden niks. Als ik Nod32 handmatig laat scannen wordt ook niets gevonden.

Ik heb trojan remover geprobeerd maar deze trial is verlopen..wel kwam ik er achter dat een regel in het register (software\microsoft\windows NT\current version\windows\"AppInit_DLLs") een van de mogelijke boosdoeners is. Die heb ik verwijderd maar bij de volgende start staat hij er weer in..

Na wat speurwerk kwam ik erachter dat het waarschijnlijk een rootkit betreft..

Weet iemand raad?

[ Voor 4% gewijzigd door Verwijderd op 23-06-2007 20:45 ]


  • Mad Marty
  • Registratie: Juni 2003
  • Laatst online: 00:47

Mad Marty

Je bent slimmer als je denkt!

Misschien handig om ook een HiJackThis-logje te plaatsen. Ook gescand op spyware?

Wat is trouwens de waarde van die registrysleutel? Als-ie gevuld is, wat gebeurt er als je 'm leeg maakt en opnieuw opstart, is-ie dan weer gevuld?
Verwijderd schreef op zaterdag 23 juni 2007 @ 20:42:

Na wat speurwerk kwam ik erachter dat het waarschijnlijk een rootkit betreft..

Weet iemand raad?
C:\> format c:

[ Voor 82% gewijzigd door Mad Marty op 23-06-2007 20:48 ]

Rail Away!


Verwijderd

Topicstarter
de waarde is \\?\D:windows\system32\lpt9.fbm

dat hijjack log doe ik later even....

Verwijderd

Heb je de laatste versie van NOD32, (2.70.32) ?

Verwijderd

Topicstarter
Ik heb versie 2.5 maar vanmorgen was de melding ineens verdwenen, heel vreemd. LPT9.fbm is ook nergens meer te zien in de system32 map.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 29-11 18:03
Als NOD32 een melding geeft, dat heeft ie waarschijnlijk ook al gezorgd voor de oplossing. :)

No production networks were harmed during this posting


Verwijderd

Topicstarter
Ja, zou wel mooi zijn als het gefixt is door NOD... ;)

Verwijderd

Als er iets is opgeruimd door NOD32 staat dat netjes in de logfiles van NOD32 vermeld.

Ook is het verstandig om te updaten naar de laatste versie.
Pagina: 1