"Inline koppelpunt in 'unknown' " volgens AVG

Pagina: 1
Acties:

Vraag


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:21

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
Mijn vraag

Nadat ik Windows 10 heb geupgraded naar de nieuwste Anniversary versie, heb ik even met AVG gescand naar virussen. Voornamelijk vanwege het recente nieuwsbericht over de geinfecteerde Classic Shell. Deze download bleek volgens VirusTotal.com niet geinfecteerd te zijn, en was gewoon netjes ge-signed.

Echter AVG meldt dit:
Afbeeldingslocatie: https://tweakers.net/ext/f/Omls1tNsighVAsYK8bIVm7N2/full.png

MBAM, HitmanPro melden niks bijzonders.

Moet ik me nu zorgen maken? De PC loopt als een zonnetje, en Classic Shell lijkt dus niet mijn PC te hebben geïnfecteerd, kan ik concluderen. Maar die melding verontrust me wel. Ziet AVG deze kernel na de update nog aan als onbetrouwbaar?

Relevante software en hardware die ik gebruik
Windows 10, met de nieuwste Anniversary update, AVG

Wat ik al gevonden of geprobeerd heb
Gekeken op Google, maar weinig gevonden.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes

Alle reacties


  • Clavis
  • Registratie: Mei 2009
  • Laatst online: 06:02
AW_Bos schreef op woensdag 03 augustus 2016 @ 11:23:
Mijn vraag

Nadat ik Windows 10 heb geupgraded naar de nieuwste Anniversary versie, heb ik even met AVG gescand naar virussen. Voornamelijk vanwege het recente nieuwsbericht over de geinfecteerde Classic Shell. Deze download bleek volgens VirusTotal.com niet geinfecteerd te zijn, en was gewoon netjes ge-signed.

Echter AVG meldt dit:
[afbeelding]

MBAM, HitmanPro melden niks bijzonders.

Moet ik me nu zorgen maken? De PC loopt als een zonnetje, en Classic Shell lijkt dus niet mijn PC te hebben geïnfecteerd, kan ik concluderen. Maar die melding verontrust me wel. Ziet AVG deze kernel na de update nog aan als onbetrouwbaar?

Relevante software en hardware die ik gebruik
Windows 10, met de nieuwste Anniversary update, AVG

Wat ik al gevonden of geprobeerd heb
Gekeken op Google, maar weinig gevonden.
AVG al geupdate?

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:21

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
De definities? Ja. En opnieuw direct bij de root-kit scan al dit probleem :/
Vooral dat Unknown lijkt me doen denken dat het een false-positive is, maar verder is het allemaal abracadabra wat er staat met nietszeggende taal. Koppelpunten? WTF!

En ik kom niks tegen op Google over een Unknown pad... (ja dit topic :P)

[ Voor 17% gewijzigd door AW_Bos op 03-08-2016 11:30 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 22:40

Cyphax

Moderator LNX
De Engelse variant van die melding zal iets zijn als "Inline hook ntoskrnl.exe". Net als bij deze: https://support.avg.com/answers?id=906b0000000bmWsAAI
Ik durf alleen niet te zeggen of je nu geïnfecteerd bent of niet. Als ie niet weet wát er mis is, dan is er een heuristische check mislukt ofzoiets? Ik zou het om heel eerlijk te zijn voor de zekerheid niet vertrouwen en gaan kijken naar scannen via een live-usbstick of CD, met een of twee alternatieve scanners. AVG kán het bij het verkeerde eind hebben, maar stel dat dat niet zo is...

Saved by the buoyancy of citrus


  • Clavis
  • Registratie: Mei 2009
  • Laatst online: 06:02
Malwarebytes heeft ook de Malwarebytes Anti Rootkit Scanner. Misschien deze even draaien.

https://nl.malwarebytes.com/antirootkit/

[ Voor 19% gewijzigd door Clavis op 03-08-2016 11:36 ]


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:21

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
Ik wist niet eens van deze stand-alone app af. Hij heeft de boel uitgebreid gescand, en er is geen malware gevonden.

Ik vermoed dus meer een false-positive van AVG, en vooral omdat het 'unknown' is.
Of zijn er nog wat dingen wat ik kan checken? Ik ga toch eens kijken of ik nog een live boot-CD kan fixxen.

[ Voor 21% gewijzigd door AW_Bos op 03-08-2016 11:47 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:21

AW_Bos

Liefhebber van nostalgie... 🕰️

Topicstarter
En na een reboot van mijn PC heb ik opnieuw gescand, en opeens is die 'threat' weg. 8)7
Ik gok een heuristische false-positive die nu automatisch beter gedetecteerd wordt... o.i.d. :P

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes

Pagina: 1