Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

(XP) Krijg aanhangende mallware van "VirusHeat" niet weg

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Ik ben op mijn stage een laptop aan het maken die last heeft van een iritant stukje software wat ik niet kan localiseren en verwijderen. De situatie is als volgt;

Op de een of andere manier is er nep antispyware software op de laptop terecht gekomen genaamd VirusHeat. Nu is het probleem dat VirusHeat schijnbaar mallware met zich mee brengt. Er staat in mijn taskbar een icoontje, rood schildje met een kruis er in, wat telkend de volgende melding geeft als een spreekwolkje.

System Alert!
System has detected a number of active spyware aplications that may impact the performance of your computer. Click the icon to get rid of unwanted spyware by downloading an up-to-date antispyware solution.

Als ik klik op het icoontje kom ik op de site www.virusheat.com.


Wat heb ik zelf al gedaan, als ik zoek met google naar virusheat kom ik op een aantal sites die een lijst geven mijn registry entry's en bestanden die de bron vormen van virusheat. Probleem is alleen dat geen enkel van deze files/registry entry's gevonden worden op de laptop als ik naar deze dingen ga zoeken.

Waarschijnlijk heb ik Virusheat zelf al verwijderd, er is alleen nog een ander stukje mallware achtergebleven en ik kan maar niet achterhalen waar het zich bevind. Wat me op valt is dat ik hier op GoT helemaal niets vind als ik zoek naar virusheat.

Antispyware en virus programma's helpen niets of worden gekillid door de mallware.

De nieuwste versie van sophos vind niets
Hitman pro vind het een en ander, maar word steeds nog voor het einde afgebroken (De laptop sluit zichzelf af)

Ik ben alle services en processen door gelopen om te kijken of daar wat tussen staat wat verdacht is, ik kan helaas niets vinden...


Echt vervelend is dit, mischien dat iemand hier ervaring heeft met dit stukje software en weet hoe het te killen is. Ik ben echt radeloos...

edit

Nog iets wat ik vergeet te melden, ik heb mijn geinstalleerde software doorgelopen. Hier stonden ook wat verdachte dingen als "Browser Helper" die ik verwijderd heb.

[ Voor 4% gewijzigd door Verwijderd op 22-02-2008 12:17 ]


Verwijderd

Topicstarter
Opgelost, de boosdoener was ~.exe en txdkfh.dll

gevonden met kaspersky online scan, killed met Unlocker.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Ik verplaats dit topic nog even naar het juiste subforum, wil je daar in het vervolg zelf even op letten? :)

CSA > BV

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate