Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Malware] Hardnekkig in .sys bestand

Pagina: 1
Acties:

  • Darkasantion
  • Registratie: Maart 2006
  • Laatst online: 28-11 13:12

Darkasantion

Just keep swimming!

Topicstarter
Ik kwam er vandaag achter dat er op de laptop welke ik meeneem naar me stage malware zit en dat de KPN een waarschuwing ervoor af heeft gegeven. Erna uiteraard de stekker eruit gedaan en even aan de slag gegaan, echter valt het succes met "opruimen" tegen.

Ik heb namelijk een .sys bestand in de drivers map van Windows die ik maar niet kan verwijderen of aanpassen, terwijl hij waarschijnlijk de boosdoener is.

Hitman Pro markeert hem als potentieel malware bestand, verwijderd hem erna, maar als ik dan reboot krijg ik een onvermijdbaar systemherstel en staat het .sys bestand er weer in.

Als ik dan via MSDOS probeer het bestand zelf te verwijderen, krijg ik de melding "Een apparaat dat op het systeem is aangesloten, werkt niet".
Als in Windows zelf probeer te verwijderen, vindt ie hem niet, of zegt ie dat ie bezig is. Ook wordt het bestand om de minuut verandert, misschien zelfs om deseconde, de tijd van "laatst verandert" verspringt namelijk continue naar de mest recente tijd.

Ik kan dus niet afkomen van dit .sys bestand, maar het is wel het malware bestand. Heb zoals gezegd al HitmanPro geprobeerd, en AVG vindt hem niet.

Ik heb AVG erop gezet in plaats van Norton, Windows Firewall/Defender ingeschakeld en aangepast naar nieuwste meuk, en draait ook Spybot Search and Destroy op de achtergrond. Echter hoe kom ik definitief af van dat .sys bestand?

[EDIT];
Dr. Web Cureit! vindt het bestand niet.

Join het DPC Whatpulse team Intel/ATI.AMD Powered PC!


  • Kwastie
  • Registratie: April 2005
  • Laatst online: 26-11 22:05

Kwastie

Awesomeness

Welke versie van Windows gebruik je? XP toevallig?

- Al eens gescaned met MalwareBytes en Trend Micro RootkitBuster?

Zou je ook een dump willen geven van hijackthis? (zet het op pastebin en niet direct in het topic :P)
ben naam van tool kwijt maar die verwijderd rootkits aan de hand van een hijackthis log.. is Windows XP only

[ Voor 8% gewijzigd door Kwastie op 13-07-2010 22:19 ]

When I get sad i stop being sad and be awesome instead


  • Darkasantion
  • Registratie: Maart 2006
  • Laatst online: 28-11 13:12

Darkasantion

Just keep swimming!

Topicstarter
Pastebin link:
http://pastebin.com/t75MByb9
Is trouwens Windows Vista Home Premium 32-bit

Zal die 2 eens proberen

Join het DPC Whatpulse team Intel/ATI.AMD Powered PC!


  • Darkasantion
  • Registratie: Maart 2006
  • Laatst online: 28-11 13:12

Darkasantion

Just keep swimming!

Topicstarter
Opgelost! Malware Bytes heeft hem eruit gekregen

Join het DPC Whatpulse team Intel/ATI.AMD Powered PC!