Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3
Met wat voer je de scan uit.
Als je zoekt op W21/MebrootDll!Generic krijg je al veel resultaten met wat je evt kan doen.
Allemaal al gedaan. Verwijzingen naar veel vage sites met malware-removal tools. Dat risico loop ik liever niet. Malwarebytes en Iolo zouden voldoende moeten zijn.corporalnl schreef op donderdag 2 januari 2020 @ 10:45:
Heb heb je zelf al gevonden en gedaan behalve alleen een scan?
Met wat voer je de scan uit.
Als je zoekt op W21/MebrootDll!Generic krijg je al veel resultaten met wat je evt kan doen.
Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3
Een van de (hier) eerste hits zegt:
Een algemene duiding van iets dat ze niet herkennen. Er is dan ook een redelijke kans dat het geen malware is, maar bepaald gedrag vertoont dat er op lijkt. Om iets meer zekerheid te krijgen:W32/Generic!tr is a generic detection for malware that are characterized as trojans.
- verwijder de volgende keer niet meteen, maar upload naar een virustotal.com of virusscan.jotti.org. Als er daar een meer specifieke aanduiding is te zien dan weet je meer
- zoek uit welk process het bestand heeft aangemaakt, dan weet je waar het bij hoort. Laat https://docs.microsoft.co...ternals/downloads/procmon schrijfacties in alleen die directory tonen. Pas het filter aan met alleen tonen van: operation is CreateFile en Path begins with C:\Windows\WinXS\Temp\Infight\
Dan zie je welk proces het bestand aanmaakt.
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Da's een goeie! Maar waar geef ik het path op?F_J_K schreef op donderdag 2 januari 2020 @ 11:52:
Nee random "malwareverwijderaars" downloaden wil je niet doen. Vaker dan niet zou ik die zelf als malware willen bestempelen
Een van de (hier) eerste hits zegt:
[...]
Een algemene duiding van iets dat ze niet herkennen. Er is dan ook een redelijke kans dat het geen malware is, maar bepaald gedrag vertoont dat er op lijkt. Om iets meer zekerheid te krijgen:
- verwijder de volgende keer niet meteen, maar upload naar een virustotal.com of virusscan.jotti.org. Als er daar een meer specifieke aanduiding is te zien dan weet je meer
- zoek uit welk process het bestand heeft aangemaakt, dan weet je waar het bij hoort. Laat https://docs.microsoft.co...ternals/downloads/procmon schrijfacties in alleen die directory tonen. Pas het filter aan met alleen tonen van: operation is CreateFile en Path begins with C:\Windows\WinXS\Temp\Infight\
Dan zie je welk proces het bestand aanmaakt.
Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3
In het filter van Procmon.Reinhard schreef op donderdag 2 januari 2020 @ 13:12:
[...]
Da's een goeie! Maar waar geef ik het path op?
[ Voor 3% gewijzigd door Room42 op 02-01-2020 13:35 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Dit is gratis en is een gerenommeerd bedrijf.
https://www.trendmicro.co...e/products/housecall.html
Wel full scan kiezen.
Verder als lolo Mechanic de DLL in een vault (kluis) zet deze DLL misschien naar virustotal uploaden.
[ Voor 28% gewijzigd door MrMonkE op 02-01-2020 13:42 ]
★ What does that mean? ★
Goeie tip. Zal ook even doen!MrMonkE schreef op donderdag 2 januari 2020 @ 13:41:
Trend Micro housecall een full scan te laten doen.
Dit is gratis en is een gerenommeerd bedrijf.
https://www.trendmicro.co...e/products/housecall.html
Wel full scan kiezen.
Verder als lolo Mechanic de DLL in een vault (kluis) zet deze DLL misschien naar virustotal uploaden.
Win11 Pro 64, 64 GB Asus Z690 Prime, i7-12700K, Watercooling, RTX4090, Valve Index, HP Reverb G2, Oculus Quest 3


Wel erg offtopic jaL3dman schreef op dinsdag 18 februari 2020 @ 05:27:
Meschien een beetje ot.. Hoe krijg ik housecall weer van mn pc af het maakt zelfs een map in de windows folder aan ,en kan nergens behalve in de temp map van apps&data en c:/windows/trend micro waar een webpage met uninstall geklikt kan worden die gaat na uninstall aankliken niet verder dan 0% en er staat ook een silent install tussen![]()
![]()
Maak ajb een eigen topic aan.
Misschien kan je dan daarvoor eerst even kijken naar problemen met uninstall in het algemeen, en zien of er in de event viewer een relevant (fout)relevant is te zien.
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Dit topic is gesloten.