w32/MebrootDll!Generic blijft maar verschijnen

Pagina: 1
Acties:
  • 518 views

Acties:
  • 0 Henk 'm!

  • Reinhard
  • Registratie: November 2001
  • Laatst online: 10-10 09:48
Ik gebruik een Windows 10 64 bit pro systeem ( versie 1903, build 18362.418 met daarop System Mechanic 19.1.1.46 en Malwarebytes Premium 4.0.4. )
Geregeld komt Iolo System Mechanic met de popup dat een W21/MebrootDll!Generic infectie is voorkomen ( altijd in C:\Windows\WinXS\Temp\Infight\ (en dan eenhele reeks cijfers tekens ) en verwijderd.

Toch komt de melding telkens weer terug. Een scan levert niets op.

Iemand een idee?

Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3


Acties:
  • 0 Henk 'm!

  • corporalnl
  • Registratie: Mei 2010
  • Laatst online: 09:22
Heb heb je zelf al gevonden en gedaan behalve alleen een scan?

Met wat voer je de scan uit.

Als je zoekt op W21/MebrootDll!Generic krijg je al veel resultaten met wat je evt kan doen.

Acties:
  • 0 Henk 'm!

  • Reinhard
  • Registratie: November 2001
  • Laatst online: 10-10 09:48
corporalnl schreef op donderdag 2 januari 2020 @ 10:45:
Heb heb je zelf al gevonden en gedaan behalve alleen een scan?

Met wat voer je de scan uit.

Als je zoekt op W21/MebrootDll!Generic krijg je al veel resultaten met wat je evt kan doen.
Allemaal al gedaan. Verwijzingen naar veel vage sites met malware-removal tools. Dat risico loop ik liever niet. Malwarebytes en Iolo zouden voldoende moeten zijn.

Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3


Acties:
  • +4 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Nee random "malwareverwijderaars" downloaden wil je niet doen. Vaker dan niet zou ik die zelf als malware willen bestempelen :P

Een van de (hier) eerste hits zegt:
W32/Generic!tr is a generic detection for malware that are characterized as trojans.
Een algemene duiding van iets dat ze niet herkennen. Er is dan ook een redelijke kans dat het geen malware is, maar bepaald gedrag vertoont dat er op lijkt. Om iets meer zekerheid te krijgen:
- verwijder de volgende keer niet meteen, maar upload naar een virustotal.com of virusscan.jotti.org. Als er daar een meer specifieke aanduiding is te zien dan weet je meer

- zoek uit welk process het bestand heeft aangemaakt, dan weet je waar het bij hoort. Laat https://docs.microsoft.co...ternals/downloads/procmon schrijfacties in alleen die directory tonen. Pas het filter aan met alleen tonen van: operation is CreateFile en Path begins with C:\Windows\WinXS\Temp\Infight\

Dan zie je welk proces het bestand aanmaakt.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Reinhard
  • Registratie: November 2001
  • Laatst online: 10-10 09:48
F_J_K schreef op donderdag 2 januari 2020 @ 11:52:
Nee random "malwareverwijderaars" downloaden wil je niet doen. Vaker dan niet zou ik die zelf als malware willen bestempelen :P

Een van de (hier) eerste hits zegt:
[...]

Een algemene duiding van iets dat ze niet herkennen. Er is dan ook een redelijke kans dat het geen malware is, maar bepaald gedrag vertoont dat er op lijkt. Om iets meer zekerheid te krijgen:
- verwijder de volgende keer niet meteen, maar upload naar een virustotal.com of virusscan.jotti.org. Als er daar een meer specifieke aanduiding is te zien dan weet je meer

- zoek uit welk process het bestand heeft aangemaakt, dan weet je waar het bij hoort. Laat https://docs.microsoft.co...ternals/downloads/procmon schrijfacties in alleen die directory tonen. Pas het filter aan met alleen tonen van: operation is CreateFile en Path begins with C:\Windows\WinXS\Temp\Infight\

Dan zie je welk proces het bestand aanmaakt.
Da's een goeie! Maar waar geef ik het path op?

Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Reinhard schreef op donderdag 2 januari 2020 @ 13:12:
[...]

Da's een goeie! Maar waar geef ik het path op?
In het filter van Procmon.

[ Voor 3% gewijzigd door Room42 op 02-01-2020 13:35 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • MrMonkE
  • Registratie: December 2009
  • Laatst online: 10-10 16:22

MrMonkE

★ EXTRA ★

Trend Micro housecall een full scan te laten doen.
Dit is gratis en is een gerenommeerd bedrijf.
https://www.trendmicro.co...e/products/housecall.html

Wel full scan kiezen.

Verder als lolo Mechanic de DLL in een vault (kluis) zet deze DLL misschien naar virustotal uploaden.

[ Voor 28% gewijzigd door MrMonkE op 02-01-2020 13:42 ]

★ What does that mean? ★


Acties:
  • 0 Henk 'm!

  • Reinhard
  • Registratie: November 2001
  • Laatst online: 10-10 09:48
MrMonkE schreef op donderdag 2 januari 2020 @ 13:41:
Trend Micro housecall een full scan te laten doen.
Dit is gratis en is een gerenommeerd bedrijf.
https://www.trendmicro.co...e/products/housecall.html

Wel full scan kiezen.

Verder als lolo Mechanic de DLL in een vault (kluis) zet deze DLL misschien naar virustotal uploaden.
Goeie tip. Zal ook even doen!

Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3


Acties:
  • 0 Henk 'm!

  • L3dman
  • Registratie: Juni 2017
  • Laatst online: 19-03 11:24
Meschien een beetje ot.. Hoe krijg ik housecall weer van mn pc af het maakt zelfs een map in de windows folder aan ,en kan nergens behalve in de temp map van apps&data en c:/windows/trend micro waar een webpage met uninstall geklikt kan worden die gaat na uninstall aankliken niet verder dan 0% en er staat ook een silent install tussen 8)7 |:( :?

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

L3dman schreef op dinsdag 18 februari 2020 @ 05:27:
Meschien een beetje ot.. Hoe krijg ik housecall weer van mn pc af het maakt zelfs een map in de windows folder aan ,en kan nergens behalve in de temp map van apps&data en c:/windows/trend micro waar een webpage met uninstall geklikt kan worden die gaat na uninstall aankliken niet verder dan 0% en er staat ook een silent install tussen 8)7 |:( :?
Wel erg offtopic ja ;) Ik sluit dit dan ook wel, dit kan prima in een eigen los topic.

Maak ajb een eigen topic aan.

Misschien kan je dan daarvoor eerst even kijken naar problemen met uninstall in het algemeen, en zien of er in de event viewer een relevant (fout)relevant is te zien.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1

Dit topic is gesloten.