[Vista] Rootkit in bvjcn.sys

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Rik T
  • Registratie: Maart 2008
  • Laatst online: 16-07 13:19
Hey Tweakers,

Helaas zit ik met een probleempje, de laptop met Vista die mij broer gebruikt begon zich opeens raar te gedragen. Zo wilden opeens rare executables admin-rechten en pop-ups in internet explorer ontstonden uit het niets. Ik heb daarna meteen de laptop maar eens gecheckt op virussen en malware met Hitman Pro en daar werd wel aardig wat gevonden. Het grootste gedeelte was makkelijk te verwijderen.

Toch bleef er eentje achter die minder makkelijk te verwijderen was, namelijk een rootkit in C:/Windows/system32/drivers/bvjcn.sys. Deze wordt herkend door a-squared als Rootkit.Win32.Agent!IK, door NOD32 als Win32/Rootkit.Kryptik.BB trojan en door G Data als Rootkit.34459 (Engine A).

Een zoektocht in google leverde niet veel op, ik was vooral verbaasd door het aantal resultaten bij de zoekopdracht "bvjcn.sys" en "bvjcn". 3 namelijk, en geen enkele relevant. Nu vraag ik me af, kan ik dit bestand dan gewoon verwijderen? Het verwijderen zal wel lukken, desnoods met een Live Linux CD, maar ik vraag me echt af of het bestand een bedoeling heeft. Ik kan het me slecht voorstellen als er echt niets over te vinden is.

Alvast heel erg bedankt,

Rik.

----- EDIT -----

Oeps, ik zie nu pas dat ik in het verkeerde forum heb gepost, kan deze verplaatst worden? Sorry!

[ Voor 4% gewijzigd door Rik T op 21-04-2010 20:54 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Tikje naar het juiste forum dan :)

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Je kan hem altijd een verse installatie doen :)
Als het een rootkit is zou ik even je MBR schoonmaken, en daarna die file verwijderen, dat hoeft niet perse met een linux cd dat kan vast ook via de vista recovery console:)

http://www.securelist.com/en/descriptions/old237811 <-- die link kan je ook even volgen want hij maakt ook een regkey aan :)

[ Voor 22% gewijzigd door LuckY op 21-04-2010 22:42 ]