Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

6q6g5f1w7e.exe (dialer/trojan?)

Pagina: 1
Acties:

  • Tjebakka
  • Registratie: Juli 2007
  • Laatst online: 27-11 09:29

Tjebakka

PSN: Currahee_Ross

Topicstarter
Beste allen,

Al een aantal weken probeer ik 6q6g5f1w7e.exe van de computer van mn vriendin te halen.
Gewoon verwijderen is geen optie: het komt keihard weer terug. Het bestandje heeft zichzelf gewoon zichtbaar op C:\ geplaatst onder bovenstaande naam, met een vreemd pictogram en al.

NOD32 heb ik er al eens naar laten kijken, maar merkt niets vreemds.

Suggesties/ideeën? Iemand?

If it aint fixed, it's broken.


  • Hoyden
  • Registratie: December 1999
  • Laatst online: 30-11 20:46
Al in je register gekeken ?

Haal het bestand anders eens door de Jotti Scan..

Is de bestandsnaam altijd hetzelfde, ook nadat je deze hebt weggemikt en opnieuw de pc hebt opgestart ?

[ Voor 89% gewijzigd door Hoyden op 02-07-2007 20:22 ]


  • Comgenie
  • Registratie: Oktober 2005
  • Laatst online: 23:28

Comgenie

Soms heb je dat

Kan ook spyware zijn. Anyway probeer via veilig modus het bestand te verwijderen, en kijk of hij vaker op de pc staat (zoeken naar bestanden met zelfde grote is snelst). Kijk ook meteen via start > uitvoeren > msconfig of daar geen vreemde dingen bij het opstarten tussen staat. that should do the trick

No animals were harmed in the making of this comment.


  • Tjebakka
  • Registratie: Juli 2007
  • Laatst online: 27-11 09:29

Tjebakka

PSN: Currahee_Ross

Topicstarter
Jotti scan nog niet gedaan, en zal eens zoeken naar hetzelfde bestand!
Msconfig al bekeken, niets te zien. Google geeft trouwens ook weinig resultaten... wat zweedse en tsjechische 'got's', en als ik dan die links aanklik komt er wat over MSN virussen... wellicht een verband? Ze had het virus dat in een ander topic nog beschreven wordt.

If it aint fixed, it's broken.


  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
Maak anders ook eens een logje mbv hijackthis, dan kun je oa zien wat er actueel draait en wat er opgestart wordt.
En idd, zoals SandeR al zegt het bestand in kwestie door de Jotti scan (http://virusscan.jotti.org ;)) heen sturen is ook een goede.

Verwijderd

Dit is zeker een besmetting van de PC. Kijk hier maar voor info : http://www.prevx.com/grou...?SQ=HDIG3028&g=4849800023. Dus een log van HJT is zeker een must.
Pagina: 1