Ik mocht enige dagen voordat het bekend werd het Qhosts virus op mijn computer verwelkomen. Ik kwam er al snel achter dat er iets mis was en heb meteen de registry aangepast, zodat de files van het Qhosts-virus niet meer gebruikt werden.
Enkele dagen later heb ik de rest verwijderd met behulp van de informatie van Symantec. Het lijkt er op dat het virus zijn veranderingen had kunnen doorvoeren tot stap q van "Reversing the changes" op de site van Symantec.
In ieder geval kan ik nog steeds het hosts file niet gebruiken. In de registry heeft de key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters de waarde "DataBasePath"="%SystemRoot%\System32\drivers\etc". Op die locatie staat ook het hosts file.
Heeft iemand nog een idee waar het nog meer verkeerd zou kunnen staan (uitgezonderd wat er bij Symantec al genoemd staat)?
Enkele dagen later heb ik de rest verwijderd met behulp van de informatie van Symantec. Het lijkt er op dat het virus zijn veranderingen had kunnen doorvoeren tot stap q van "Reversing the changes" op de site van Symantec.
In ieder geval kan ik nog steeds het hosts file niet gebruiken. In de registry heeft de key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters de waarde "DataBasePath"="%SystemRoot%\System32\drivers\etc". Op die locatie staat ook het hosts file.
Heeft iemand nog een idee waar het nog meer verkeerd zou kunnen staan (uitgezonderd wat er bij Symantec al genoemd staat)?
None