Toon posts:

[w2k] Na ADSL install mgezvbl, mgezvbl2989, hrmxhnm, bspvwlm

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb na ADSL installatie ineens de programma's mgezvbl.exe, mgezvbl2989.exe, hrmxhnm.exe en bspvwlm.exe in mijn startup staan (niet als icoontje in het startmenu maar als je bv in het progje startup control panel kijkt staan ze bij HKLM/Run). Ik gebruik overigens Win2K.
Nou had ik er juist een beetje een hobby van gemaakt om mijn startup zo leeg/schoon mogelijk te houden om geen onzinnige rommel onnodig resources te laten gebruiken.

Iemand enig idee waar deze programmatjes voor zijn, wat ze doen en of ze echt nodig zijn? Nou zoeken op internet in Google kom ik nergens uit.

Verwijderd

Wat heb je geinstalleerd dan? Wat vor software?

  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 05-06 13:04

Nulnulnix

BOFH

Wat dacht je ervan om eens even je anti-virus te laten lopen...?
Ook lijkt het mij geen slecht idee om ad-aware (www.lavasoft.de) en trojan cleaner (www.moosoft.com) te laten draaien....

[ Voor 3% gewijzigd door Nulnulnix op 24-12-2002 08:18 ]

We have just one world, but we live in different ones...


Verwijderd

Topicstarter
Nulnulnix schreef op 24 December 2002 @ 08:17:
Wat dacht je ervan om eens even je anti-virus te laten lopen...?
Ook lijkt het mij geen slecht idee om ad-aware (www.lavasoft.de) en trojan cleaner (www.moosoft.com) te laten draaien....
Ja dat kon ik inderdaad ook wel weer eens doen! Schat zo in dat ik het niet in die richting moet zoeken maar je weet maar nooit.

Verwijderd

Topicstarter
Verwijderd schreef op 24 December 2002 @ 08:15:
Wat heb je geinstalleerd dan? Wat vor software?
Die KPN CD gedraaid he die bij het modem zat.

  • SilentStorm
  • Registratie: November 2000
  • Laatst online: 18-03 14:45

SilentStorm

z.o.z

Ik zou ze knippen en plakken naar een dump directory. Geen enkel 'echt' programma zou zulke bestanden aanmaken. En wat die dingen daar wel neer heeft gezet begint vanzelf wel met 'kan dit en dat niet vinden'. Je weet dan meteen waar het bij hoort. Hoor je niets - nog beter, was het iets wat je nog minder nodig had.

Localhost is where the heart is


Verwijderd

Topicstarter
SilentStorm schreef op 24 December 2002 @ 09:33:
Ik zou ze knippen en plakken naar een dump directory. Geen enkel 'echt' programma zou zulke bestanden aanmaken. En wat die dingen daar wel neer heeft gezet begint vanzelf wel met 'kan dit en dat niet vinden'. Je weet dan meteen waar het bij hoort. Hoor je niets - nog beter, was het iets wat je nog minder nodig had.
Ja dat kan ik wel eens doen om te proberen, even (tijdelijk) verwijderen/verplaatsen.
De exe filetjes staan overigens in system32 geloof ik dat het was (zit nu niet achter mijn eigen pc,ben ook niet thuis), in ieder geval wel een 'belangrijke' windows-eigen directory.

Verwijderd

haal ze weg, reboot en test.

ls je dan geen problemen hebt, kun je ze gewoon weglaten.

De filenamen die jij noemt zijn geen standaard Windows bestanden en de willekeurigheid van deze namen suggereert Virussen/Trojans.

Installeer eens AntiVir / AVP / Panda / Norton / Norman etc

Verwijderd

Topicstarter
Nou, ik heb geprobeerd al die rare entries in de startup weg te halen maar mgezvbl en mgezvbl2989 blijven steeds weer terugkomen, worden er gewoon weer neergezet nadat ik ze delete! Beide met startup files "C:\WINNT\System32\mgezvbl.exe" !
Tevens staat er in mijn TEMP in Documents and Settings folder een filetje mgezvbl die open gehouden wordt en niet te deleten is, lijkt me ook niet echt gezond.

Ik heb met mcafee en de nieuwste virusupdate v inet gescand en doe trojan scanner waar ik hierboven op gewezen werd en alleen mcafee vond 1 filetje die zou zijn geinfecteerd met het virus "CoreFlood", gekke is dat hier via info daarvan of zoeken op google niets te vinden was. Ik heb de file wel gedelete (zat overigens in de file WINNT\system32\hrmxhnm.dll).

Iemand nog tips wat te doen? OF kan dit misschien wel zo horen, lijkt me niet dat een filetje in TEMP altijd onwisbaar moet zijn, toch?

  • Locutes
  • Registratie: Mei 2000
  • Laatst online: 22-03-2023

Locutes

Serve the Borg Collective

Verwijderd schreef op 24 december 2002 @ 23:13:
Nou, ik heb geprobeerd al die rare entries in de startup weg te halen maar mgezvbl en mgezvbl2989 blijven steeds weer terugkomen, worden er gewoon weer neergezet nadat ik ze delete! Beide met startup files "C:\WINNT\System32\mgezvbl.exe" !
Tevens staat er in mijn TEMP in Documents and Settings folder een filetje mgezvbl die open gehouden wordt en niet te deleten is, lijkt me ook niet echt gezond.

Ik heb met mcafee en de nieuwste virusupdate v inet gescand en doe trojan scanner waar ik hierboven op gewezen werd en alleen mcafee vond 1 filetje die zou zijn geinfecteerd met het virus "CoreFlood", gekke is dat hier via info daarvan of zoeken op google niets te vinden was. Ik heb de file wel gedelete (zat overigens in de file WINNT\system32\hrmxhnm.dll).

Iemand nog tips wat te doen? OF kan dit misschien wel zo horen, lijkt me niet dat een filetje in TEMP altijd onwisbaar moet zijn, toch?
Ik zou eens kijken of er in je register soms een of andere "back-up" prog wordt opgestart, dat kijkt of de bestanden met de vage namen die jij getypt bestaan en/of ze in je opstartmap staan van je register.

We are the Borg,
The existence as you know it is over,
We will add your biological and technological distinctiveness to our own

Pagina: 1