Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

J5llOqK32j3u.exe

Pagina: 1
Acties:

  • madmaxnl
  • Registratie: November 2009
  • Laatst online: 09-08-2022
Beste mede Tweakers,

Ik zag net een rare .exe mee draaien via de Task Manager genaamd J5llOqK32j3u.exe.
Dit bestand zou zich bevinden in deze map: C:\Users\MadMax\AppData\Roaming, maar daar kan ik hem nergens in vinden(verborgen staat aangevinkt en kan niet worden uit gevinkt). Ik heb het proces ondertussen al uitgezet d.m.v. proces beëindigen via de Task Manager. Ik heb ook gekeken of dit proces zich opstart maar ik kan hem via cmd/msconfig niet vinden. Ook mijn virusscanner die ik de map in kwestie heb laten scannen kan niks vinden. Ik gebruik Symantec AV.

Afbeeldingslocatie: http://tweakers.net/ext/f/L8f4qGhUveHXuVNsDHL96bBP/full.png?nohitcount=1
Afbeeldingslocatie: http://tweakers.net/ext/f/yZWG9IWxlyt9WlAVAx360aXz/full.jpg?nohitcount=1

Via Google kan ik niks nuttigs vinden.

Zou ik me zorgen moeten maken ?

[ Voor 6% gewijzigd door madmaxnl op 25-08-2011 20:54 ]


  • crizyz
  • Registratie: Juli 2009
  • Laatst online: 22-11 18:04

crizyz

ne.t.weaker

Eerste hit bij mij een google als ik zoek op "J5llOqK32j3u": http://www.security.nl/artikel/37576/Spybot.html

Of had je die al gevonden?

  • madmaxnl
  • Registratie: November 2009
  • Laatst online: 09-08-2022
Die had ik al gevonden, maar daar schiet ik weinig mee op.
Het kreng heeft toegang tot het internet ?
Afbeeldingslocatie: http://tweakers.net/ext/f/0yI7U3sBWVFy6OzGLomflno2/full.png?nohitcount=1

[ Voor 54% gewijzigd door madmaxnl op 25-08-2011 21:05 ]


  • Neverwinterx
  • Registratie: December 2005
  • Laatst online: 07-10 11:34
Scan het eens met malwarebytes antimalware en/of superantispyware en laat het scannen met virus total.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Dus gescand met SEP 11 maar die zag er geen kwaad in dus maar de Msert van Microsoft opgehaald en die vond het ook allemaal goed. Dan maar handmatig en eerst in de registry de twee startregels verwijderd die naar het bestand stonden en daarna het bestand zelf verwijderd buiten de vuilnisbak om.

Het log van SEP had ik opgeslagen en ik gezocht op het IP adres waar dus bot naartoe wilde die bleek op Seychellen zitten en via Google vond ik Sharemoneyforfriends and s3ybot was.
Dus je krijgt hem niet uit opstartsequence ofzo
waar loop je vast ?

Iperf


  • Kawaii
  • Registratie: Oktober 2002
  • Niet online
Heb je naast de 'hidden files' ook de 'protected files from operating system' optie uitgevinkt?

  • madmaxnl
  • Registratie: November 2009
  • Laatst online: 09-08-2022
Nog niet dat zal ik eens proberen. Raar, zojuist nieuwe virus def opgehaald(updates) en nu kan mijn virusscanner hem wel vinden.

http://securityresponse.s...-022501-5526-99&vid=24060
http://tweakers.net/ext/f...iT0/full.png?nohitcount=1

Ik neem aan dat het probleem nu is opgelost.

[ Voor 94% gewijzigd door madmaxnl op 25-08-2011 21:10 ]


  • [Roland]
  • Registratie: Februari 2003
  • Niet online
http://technet.microsoft.com/en-us/sysinternals/bb963902

Die even downloaden. Process uitzetten.
Herstarten.
Met attrib -r -s -h -a bestand zichtbaar maken.
Zorgen dat je eigenaar wordt en dan bestand verwijderen.

Dit is even uit mijn hoofd maar zo zou je ervan af moeten kunnen komen,

Al zal een antimalware het beter doen.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

een bestand hoeft niet zichtbaar zijn om te verwijderen.
gewoon volledige pad opgeven met del

Iperf


  • HaveHam
  • Registratie: Januari 2005
  • Niet online

HaveHam

I've done worse

madmaxnl schreef op donderdag 25 augustus 2011 @ 21:02:
Die had ik al gevonden, maar daar schiet ik weinig mee op.
Het kreng heeft toegang tot het internet ?
[afbeelding]
Trojanen hebben doorgaans toegang tot het net.
Maar had Norton het al niet gevonden zoals in je voorgaande geedit post stond?

Suspect: Id like to see a warrant?
Vic Mackey: Id like to see Anna Kournikova naked on a waterbed.


  • Beatboxx
  • Registratie: April 2010
  • Laatst online: 26-10-2022

Beatboxx

Certified n00b

Safe mode? Ubuntu opstarten, dan deleten?

  • madmaxnl
  • Registratie: November 2009
  • Laatst online: 09-08-2022
HaveHam schreef op donderdag 25 augustus 2011 @ 21:20:
[...]


Trojanen hebben doorgaans toegang tot het net.
Maar had Norton het al niet gevonden zoals in je voorgaande geedit post stond?
Symantec vond hem eerst niet omdat de virus database nog uit 05-08-2011 dateerde.
Dit zag ik nadat ik de scan had gedaan pas, dus ik had hem geüpdate en toen vond hij hem wel.

Hij is dus ondertussen al verwijderd, even kijken voor hoe lang dat ook zo blijft. Wellicht dat Metastasen al heeft plaatsgevonden...

[ Voor 13% gewijzigd door madmaxnl op 25-08-2011 21:24 ]


  • HaveHam
  • Registratie: Januari 2005
  • Niet online

HaveHam

I've done worse

madmaxnl schreef op donderdag 25 augustus 2011 @ 21:23:
[...]


Symantec vond hem eerst niet omdat de virus database nog uit 05-08-2011 dateerde.
Dit zag ik nadat ik de scan had gedaan pas, dus ik had hem geüpdate en toen vond hij hem wel.
Ja precies ik zag dat je dat had geschreven namelijk.
Maar ik raad je nog wel aan dan (indien je denkt dat het weg is) om nog even in veilige modus een AV scan te doen.

Suspect: Id like to see a warrant?
Vic Mackey: Id like to see Anna Kournikova naked on a waterbed.


  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 21:32
Upload de exe voor de grap eens naar http://virusscan.jotti.org/nl :)
edit:
@hieronder dat is nog beter, lees dat je virusscan hem inmiddels heeft gedetect :*)

[ Voor 42% gewijzigd door Puch-Maxi op 25-08-2011 21:36 ]

My favorite programming language is solder.


  • madmaxnl
  • Registratie: November 2009
  • Laatst online: 09-08-2022
Ik heb hem niet meer.
Pagina: 1