Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

faduzyk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik was vandaag computers van collega's aan het bijwerken en checken. Op een van de pc's trof ik in eerste instantie in de firewall de volgende vermelding met toegang: "faduzyk". Die bleek ook in de processen te draaien toen ik in taakbeheer keek. Dat programma bleek, uit msconfig, in het opstartmenu te staan.

Ik kreeg argwaan want het is onduidelijk wat het is en wat het doet. Zoeken op internet leverde geen enkele hit op. Dat is tamelijk opmerkelijk want nagenoeg elke willekeurige zoekopdracht van zeven karakters levert meestal wel iets op. (Al was het maar omdat Google suggesties geeft maar bij deze zoekterm noppes. Bing kan er ook niks mee.)

Iemand enig idee wat "faduzyk" doet?

  • JerX
  • Registratie: Mei 2006
  • Laatst online: 26-11 10:11
En als je via taskmanager de map open van faduzyk? Waar kom je dan uit? In een temp map? Dan weet je genoeg lijkt me.

Steam: Jerx | PSN: Jerxy88 | Xbox: Jerxy


Verwijderd

Topicstarter
faduzyk heeft geen map. Die staat in c:/users/.../appdata/roaming. Zegt dat iets meer?

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 16:18

D4NG3R

kiwi

:)

Als iets wat je niet kent in %appdata% staat weet je genoeg. Verwijderen die handel.

Virussen die je daar aantreft zijn meestal van die onverwijderbare toolbars of reclame plugins. Vrij onschadelijk maar wel vervelend.

[ Voor 44% gewijzigd door D4NG3R op 14-11-2013 17:59 ]

Komt d'r in, dan kö-j d’r oet kieken


  • JerX
  • Registratie: Mei 2006
  • Laatst online: 26-11 10:11
D4NG3R schreef op donderdag 14 november 2013 @ 17:54:
Als iets wat je niet kent in %appdata% staat weet je genoeg. Verwijderen die handel.

Virussen die je daar aantreft zijn meestal van die onverwijderbare toolbars of reclame plugins. Vrij onschadelijk maar wel vervelend.
Idd, weg met die zooi! Eventueel rechtermuisknop > Scan <insert virusscanne>.

Steam: Jerx | PSN: Jerxy88 | Xbox: Jerxy


Verwijderd

Topicstarter
Dank tot zover. Jullie reacties geven aan dat ik maar beter z.s.m. van faduzyk af moet zien te komen. Dat ga ik doen. Blijft vreemd dat het volkomen ontbekend is op internet. Virusscanners (avg/avira) zien het niet als bedreigend.

Verwijderd

Er zijn legio virussen die hun processen willekeurige namen geven, een van de stappen om detectie te voorkomen.

  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 09:38
Lijkt me duidelijk een typisch gevalletje dat er random letters gebruikt zijn om het proces een naam te geven, om zo de mogelijkheid om het programma op internet na te zoeken onmogelijk te maken.
Weggooien die handel dus. Desnoods in de safe-modus starten, als verwijderen niet direct lukt.

  • SkyStreaker
  • Registratie: Juni 2002
  • Nu online

SkyStreaker

Move on up!

Installeer ook eens even Malware Bytes, updaten, scannen. Als hij hem niet opstart, even de naam veranderen van het programma (mbam.exe) in blaat.com o.i.d.

[ Voor 3% gewijzigd door SkyStreaker op 15-11-2013 09:38 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik hoop dat je het bestand niet rucksichlos hebt weggooid ergens een kopie hebt. Gooi het door wat virusscanners heen om te zien wat het is, bijv virustotal of http://virusscan.jotti.org/nl

Dan weet je tenminste beter welke malware het was - en weet je beter waar je verder moet zoeken. Enkel de bestandsnaam zegt nooit genoeg, die is simpel aan te passen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • SkyStreaker
  • Registratie: Juni 2002
  • Nu online

SkyStreaker

Move on up!

Zoek ook even op autoruns (van Sysinternals, nu bij MS) en check eens even of je daar ook iets verdachts ziet. Je kan op een bestandsnaam rechtermuisknop klikken en online zoeken naar wat het zou kunnen zijn.

[ Voor 30% gewijzigd door SkyStreaker op 15-11-2013 11:30 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Verwijderd

Topicstarter
Dank voor alle snelle info en tips.

Ik ben nu niet in de gelegenheid de adviezen uit te voeren omdat ik op een andere locatie ben maar ik ga ze later uitvoeren.
Pagina: 1