Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

^% %%%^ % %% ^^% ^%^%^^ ^%%^%% % .exe

Pagina: 1
Acties:
  • 878 views

  • programfile
  • Registratie: Mei 2003
  • Niet online
PC wil opeens niet meer afsluiten.

Kijk in msconfig en regedit bij Run zie ik : ^% %%%^ % %% ^^% ^%^%^^ ^%%^%% % .exe
Als ik hem verwijder komt ie zo weer, en als ik het bestand wil verwijderen, kan het niet omdat het in gebruik is.
Bij systemprocesses geen dergelijk bestand actief, en in veilige modus is i ook niet te verwijderen.
Google kent hem ook niet.

Wat kan ik hier aan doen?

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 29-11 21:14

Coach4All

I'm a Coach 4 All

Virus- / rootkitscan uitvoeren....

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • Jejking
  • Registratie: Februari 2005
  • Niet online

Jejking

It's teatime, doctor!

Wat draait er nog meer mee wat er normaalgesproken niet hoort te draaien?

  • Bl44tschaap
  • Registratie: Mei 2005
  • Laatst online: 27-11 10:39
Wat heb je als anti spyware en anti virus software?

  • programfile
  • Registratie: Mei 2003
  • Niet online
Word ook niet gezien door virusscanner
AVG dan he.

Verder draait er helemaal niets, heb alles al een keer beeindigt, maar dan nog niet te verwijderen.

[ Voor 60% gewijzigd door programfile op 26-05-2008 19:06 ]


  • InjecTioN
  • Registratie: Juli 2005
  • Laatst online: 19:50

InjecTioN

¯\_(ツ)_/¯

mooie opvallende titel ;)

misschien lukt het met een live-CD :)

1995: 486 AM5x86-p75@160 512kb L2, 64MB, S3 Stealth 64 3000 4MB VLB, AWE64 Value, 8GB CFµDrive
1998: K6-III 400MHz, 384MB, Voodoo4 AGP, AWE64 Gold!, Adaptec AHA-29160+2x 72GB 10krpm SCSI


  • ik222
  • Registratie: Maart 2007
  • Niet online
Lol ik dacht dat er een spammer actief was ofzo :P

Inderdaad misschien lukt het om via een live - cd het bestand te verwijderen :)

  • programfile
  • Registratie: Mei 2003
  • Niet online
In regedit word de sleutel "flash media" genoemd
en verwijst naar C:\WINDOWS\system32\^% %%%^ % %% ^^% ^%^%^^ ^%%^%% % .exe

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:13
even een livescan uitvoeren met een bootcd zoals ubcd4win of met een cd'tje dat begon met een H en eindigt met "iren" ofzoiets...
Dacht dat daar ook wel wat virusscanners tussen zaten...

offtopic:
En ik dacht ook van HE, een bug in GoTReact....

[ Voor 13% gewijzigd door HyperBart op 26-05-2008 19:10 ]


  • programfile
  • Registratie: Mei 2003
  • Niet online
Och na even op flash media gezocht te hebben, blijkt het dit te zijn:

http://www.makiek.nl/msn7.php

Na een .exe file uit te voeren ben je er van af....

Voorlopig..

Bedankt voor de snelle reacties!!

  • TaraWij
  • Registratie: December 2007
  • Laatst online: 08-02 18:37
Hmmz, je zou COMODO Firewall met Defense+ kunnen installeren en dan die applicatie bij de eerste melding onder geblokkeerde applicaties zetten. Vervolgens het bestand verwijderen, en eens enkele scans + HijackThis + ComboFix draaien om er zeker van zijn dat hij bij de volgende boot niet terug komt, achteraf kan je COMODO weer verwijderen. (Eigenlijk een zware omweg, maar het zou moeten werken)

Anderzijds zou je ook op een nette manier te werk gaan en de programma's van SysInternals zoals Process Monitor gebruiken om na te gaan wat er voor zorgt dat het proces weer geopend wordt of het bestand wordt opnieuw geschreven. Of misschien kan je het proces pauzeren (suspend) met Process Explorer en zoiets bereiken.

Het is maar hoe je het wil oplossen (stappen volgen en er niets uit leren of zelf experimenteren en dingen leren) en hoeverre dit jou interesseert.

Edit: Ah... Dat virus komt me bekent voor, mja, op zo'n dingen klik ik gewoonlijk niet.

[ Voor 7% gewijzigd door TaraWij op 26-05-2008 19:25 ]


  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
programfile schreef op maandag 26 mei 2008 @ 19:13:
Och na even op flash media gezocht te hebben, blijkt het dit te zijn:

http://www.makiek.nl/msn7.php

Na een .exe file uit te voeren ben je er van af....

Voorlopig..

Bedankt voor de snelle reacties!!
Voorlopig misschien ja, maar ik zou als de initiële problemen zijn geweest toch nog even een grondige scan doen met antivirus (naast je AVG wellicht ook nog ff een online scanner gebruiken) en antispyware. Als je er mee overweg kunt (mn met de logfile) evt ook hijackthis draaien voor een nadere analyse van oa wat er opgestart wordt.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Toch verwachten we hier wat meer informatie op GoT. Zie ook Beveiliging en Virussen - Nieuw topic starten en Policy: Alle regels die op het forum gelden. :) Overigens, hoewel je topictitel correct is, zou ik je willen adviseren toch volgende keer een andere topictitel te nemen, dit is vrij irritant en wellicht incompleet (wellicht zijn er andere files die er juist voor zorgen dat die file opgeroepen wordt). ;)

Signature

Pagina: 1

Dit topic is gesloten.