Hoe Trojan weg tehalen.

Pagina: 1
Acties:

  • ravw
  • Registratie: Augustus 2000
  • Laatst online: 10:07
Ik heb een vraagje ik kreeg net de melding van Norton antivirus dat ik een backdoor trojan had.

Maar hoe moet ik hem weg krijgen.
de trojan schijnt te zitten in het bestand.

In windows\system32\ en het bestand heet

svcpack.exe

Maar wat ik ook doet hij blijft er zitten.
NAV is up to date

Systeem:AMD Ryzen 7 9800X3D ,RTX 5080 OC,FURY 64 GB DDR5-6000,ASUS TUF Gaming B850M-PLUS WIFI, SAMSUNG 990 EVO Plus 4 TB


Verwijderd

Kun je de file mailen? Dan kijk ik welke trojan het precies is, zodat we beter weten waar we mee te maken hebben.

  • ravw
  • Registratie: Augustus 2000
  • Laatst online: 10:07
Verwijderd schreef op 02 november 2003 @ 22:04:
Kun je de file mailen? Dan kijk ik welke trojan het precies is, zodat we beter weten waar we mee te maken hebben.
Mailen ??? waarheen ?

Systeem:AMD Ryzen 7 9800X3D ,RTX 5080 OC,FURY 64 GB DDR5-6000,ASUS TUF Gaming B850M-PLUS WIFI, SAMSUNG 990 EVO Plus 4 TB


Verwijderd

Zie sig :)

  • chucky666
  • Registratie: Juni 2001
  • Niet online

chucky666

d.y.w.play?

in zijn sig :)


^^^wat hij zegt ^^

[ Voor 18% gewijzigd door chucky666 op 02-11-2003 22:09 ]

een OW voor blaten in de IT? laat IT dan maar voortaan links liggen :(


  • _the_crow_
  • Registratie: September 2000
  • Laatst online: 30-03-2025

_the_crow_

Rare vogel

Trojan Remover al geprobeerd? :)

The Cleaner.

[ Voor 35% gewijzigd door _the_crow_ op 02-11-2003 22:16 ]

Schrödingers cat: In this case there are three determinate states the cat could be in: these being Alive, Dead, and Bloody Furious.


Verwijderd

The Cleaner werkt echt goed met trojans verwijderen.
effe kijken met google en je vindt het wel.

  • ravw
  • Registratie: Augustus 2000
  • Laatst online: 10:07
Mailen gaat niet , hij geeft geen toegang

Afbeeldingslocatie: http://server2.fs2002.com/uploaded_images/naamloos_5.JPG

Maar hier heb ik de waarschuwing.

Systeem:AMD Ryzen 7 9800X3D ,RTX 5080 OC,FURY 64 GB DDR5-6000,ASUS TUF Gaming B850M-PLUS WIFI, SAMSUNG 990 EVO Plus 4 TB


Verwijderd

Verwijderd schreef op 02 november 2003 @ 22:12:
The Cleaner werkt echt goed met trojans verwijderen.
effe kijken met google en je vindt het wel.
Dat zal je nog tegenvallen..
Van de AT's hebben TrojanHunter en TDS de beste detectieratio.

Dan zou ik de TS TrojanHunter aanraden. ( http://misec.net/ ), die cleant alles automatisch, ook de regvalues, ik wou alleen even zeker weten dat TH het ding ook detecteert..

Edit:
Je zal je NAV even uit moeten gooien, sowieso als je een AT wilt laten runnen.
Anders denied NAV access en kan de AT de file niet cleanen.

[ Voor 15% gewijzigd door Verwijderd op 02-11-2003 22:16 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Schakel je autoprotect + mailchecker even uit en mail dat ding dan.
PS: een betere virusscanner kan ook geen kwaad...

[ Voor 7% gewijzigd door alt-92 op 02-11-2003 22:17 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11-2025

Edwin van Cleef

Werk veilig of werk niet

kijk eens even rond op www.virusalert.nl hier kun je heel veel info vinden over allerlij virussen heb er zelf een mailabbo genomen is gratis en je krijgt steeds de laatste info over welke virussen er aktief zijn


wat jouw virus betreft zal het gaan om een bestand wat bij jou geinfecteerd is en niet om het virus zelf want ik kan in niet 1 database dat virus terug vinden is dit het enigste bestand wat geinfecteerd is?

had de url verkeerd geschreven is nu hersteld :+

[ Voor 6% gewijzigd door Edwin van Cleef op 02-11-2003 22:22 ]

computer voor alle werkzaamheden


Verwijderd

wat jouw virus betreft zal het gaan om een bestand wat bij jou geinfecteerd is en niet om het virus zelf want ik kan in niet 1 database dat virus terug vinden is dit het enigste bestand wat geinfecteerd is?
Het geeft echt geen write-up voor alle 100.000+ virussen die er rondzwerven.

  • ravw
  • Registratie: Augustus 2000
  • Laatst online: 10:07
JA dit is het enige bestand wat besmet is.

Maar dit geeft Trojan hunter aan

Registry scan
No suspicious entries found
Inifile scan
No suspicious entries found
Port scan
No suspicious open ports found
Memory scan
No trojans found in memory
File scan
Found possible trojan file: C:\WINDOWS\system32\svcpack.exe (Suspicious: ASPack-packed file in Windows System folder)
Warning: Unable to unpack UPX-packed file E:\DL\READY DIV\PROGGIES\NOOD CD\PLAYERS\Muziek\Winamp div\winamp plugins\nicemc\1.7\core\cr-nmc17.exe
Warning: Unable to unpack UPX-packed file E:\DL\READY DIV\PROGGIES\NOOD CD\PLAYERS\Muziek\Winamp div\winamp plugins\database\1.2\tca\patch.exe
1 possible trojan files found

Het mailtje is weg :)

Ik gebruik al jaren Norton AV.

En nooit geen problemen gehad , maar nu wel . dus daarom vraag ik nu even hulp.

Maar zijn er nog goede andere freeware virusscan te krijgen.

Systeem:AMD Ryzen 7 9800X3D ,RTX 5080 OC,FURY 64 GB DDR5-6000,ASUS TUF Gaming B850M-PLUS WIFI, SAMSUNG 990 EVO Plus 4 TB


Verwijderd

svcpack.exe infected: Trojan.Win32.Fakesvc.c

Apart dat TH hem niet vindt, die heb ik namelijk een week ofzo geleden zelf gesubmit.
Zal zo kijken of ik een write up kan vinden, is er geloof ik wel.

Edit:
http://www3.ca.com/virusinfo/virus.aspx?ID=37405
Edit2:
BKDR_SINIT.A

[ Voor 33% gewijzigd door Verwijderd op 02-11-2003 22:42 ]


  • Metzie
  • Registratie: April 2000
  • Laatst online: 04-09 16:41

Metzie

Nyaano !

Gewoon in veiige modus opstarten. Dan worden alle bestanden bij het opstarten overgeslagen. Daarna gewoon norton nogmaals draaien en dan kan het bestand waarschijnlijk wel verwijderd worden.

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • ravw
  • Registratie: Augustus 2000
  • Laatst online: 10:07
Verwijderd schreef op 02 november 2003 @ 22:30:
svcpack.exe infected: Trojan.Win32.Fakesvc.c

Apart dat TH hem niet vindt, die heb ik namelijk een week ofzo geleden zelf gesubmit.
Zal zo kijken of ik een write up kan vinden, is er geloof ik wel.

Edit:
http://www3.ca.com/virusinfo/virus.aspx?ID=37405
Edit2:
BKDR_SINIT.A
Mijn dank is groot hij is weg.

gewoon even in taakbalk uitzetten die trojan en weg halen maar met de hand :)

Systeem:AMD Ryzen 7 9800X3D ,RTX 5080 OC,FURY 64 GB DDR5-6000,ASUS TUF Gaming B850M-PLUS WIFI, SAMSUNG 990 EVO Plus 4 TB

Pagina: 1