Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Win32/Qhost trojan geraakt niet weg...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Enkele dagen geleden geïnfecteerd geworden...

Eset Nod32 ontdekt Win32/Qhost trojan, zet C:/Windows/system32/drivers/etc/hosts in quarantaine, kan die pas deleten bij heropstart, doet dat ook, maar toch en vlak daarna komt die steeds weer terug, soms zelfs een paar keer op korte tijd...
Gaat altijd netjes in quarantaine.
Ik merk niks verkeerds, enkel Regedit is op admin-only gezet en de Taskmanager is ontoegankelijk.

Trojan Remover maakt Regedit wel weer toegankelijk, maar bij elke heropstart komen de meldingen weer terug. Nu slechts eenmaal na een paar keer Trojan Remover draaien.
Die zegt wel dat het van die "Windows HD Audio driver" zou komen, die dan winlogon opstart waar het niet hoort...
Verder niks slechts te merken. Alles lijkt te werken...

Hijackthis geeft :
Logfile of Trend Micro HijackThis v2.0.4

<...>

End of file - 12855 bytes
Hoe krijg ik dit nu wel definitief weg?
Toch niet Windows herinstalleren?

Thx!

[ Voor 93% gewijzigd door Verwijderd op 23-01-2011 19:45 ]


  • ravw
  • Registratie: Augustus 2000
  • Laatst online: 00:11
probeer het is met dit programma

Malwarebytes' Anti-Malware

http://www.malwarebytes.org/

Die kan je gratis gebruiken en die haalt vaak veel meer weg dan wat de beste virusscans gewoon niet kunnen weg halen ..

Systeem:AMD Ryzen 7 9800X3D ,RTX 5080 OC,FURY 64 GB DDR5-6000,ASUS TUF Gaming B850M-PLUS WIFI, SAMSUNG 990 EVO Plus 4 TB


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zaterdag 22 januari 2011 @ 11:18:

Verder niks slechts te merken. Alles lijkt te werken...
Daar zou ik ook voor zorgen als backdoor zijnde. Als jij er iets van merkt betekent dat dat je je infectie sneller zou kunnen opsporen ;)

Doe dan een keer een offline scan via een aparte bootCD bijvoorbeeld?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
ravw schreef op zaterdag 22 januari 2011 @ 11:30:
probeer het is met dit programma

Malwarebytes' Anti-Malware

http://www.malwarebytes.org/

Die kan je gratis gebruiken en die haalt vaak veel meer weg dan wat de beste virusscans gewoon niet kunnen weg halen ..
Die heeft het dus wel opgelost!

Wel 14 aangepaste/aangetaste zaken gevonden, waar de andere programma's er amper 1 en 4 aangaven...
Kwestie van strengere heuristiek dus.

Ze staan nu allemaal in quarantaine, alles werkt nog steeds (of moet eventueel even opnieuw geïnstalleerd worden, mocht er toch iets vreemds uitkomen) en ik krijg voor het eerst opnieuw geen enkele foutmelding meer.

Veel dank voor te tip!
Heel veel dank!