Toon posts:

virus in svchost.exe verwijderen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vanmiddag kwam ineens de melding van mcafee-virusscan dat het virus exploit-dcomrpc.gen in mijn(je raad het al) svchost.exe proces zat. Dit proces kun je natuurlijk niet afsluiten (wel geprobeerd ;) ) en zodoende ook niet het virus verwijderen.
Gevolg dat nadat het virus is gedetecteerd iexplorer, taskmgr en andere progjes niet meer werken.
Nu is mijn vraag of er tools zijn om dit virus te verwijderen aangezien op mcafee alleen een instructie staat die niet echt bij mij van toepassing is, namelijk het verwijderen van het bestand(svchost.exe 8)7 )
Op GOT stond ook een stuk over een workaround van de dcom-services maar dit mocht ook niet baten.
Wat moet ik nou doen om het toch te verwijderen?

info:
Windows xp Pro. met SP1, up-to-date
Mcafee, apv, ad-aware, allemaal gescand.

Verwijderd

stinger van nai gebruiken (deze verwijderd dus ook al aanwezige virussen):

http://vil.nai.com/vil/stinger/

suc6!

Verwijderd

Topicstarter
wow, bedankt!!!!!!

Hij zag hem meteen en alles werkt weer naar behoren.

nogmaals ..... _/-\o_

  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 30-11 13:29

Hakker

a.k.a The Dude

Ik heb dus ook zoiets alleen draait hij svchost gewoon in c:\windows\system32 en wilt ie connecten naar horesaft.alt-bin.com:12000 makkelijk te zien aangezien dit proces in tegenstelling tot het normale svchost niet in de achtergrond draait.

heb het geprobeert te verwijderen met stinger en hij vind wat fixt het, maar na een herstart blijf precies hetzelfde gebeuren.

hier een plaatje van wat ik dus te zien krijg.
Afbeeldingslocatie: http://home.hccnet.nl/cm.smidt/trash/svchost.JPG

iemand toevallig weet hoe ik dit kan fixen, want ad-aware, AVG, MCafee online en anti-vir vinden niks. Alleen stinger zag iets maar het maakt geen barst uit

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Hakker: dat is dus geen svchost.exe (die is normaal), maar scvhost.exe :)

Zou je me die file eens willen mailen (adres in sig en profile)? :)

Virussen? Scan ze hier!


  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 30-11 13:29

Hakker

a.k.a The Dude

ja leuke is die file kan ik nergens vinden... waarschijnlijk dus gemasked ofzo.

Zodra ik iets vind wat erop kan lijken rar ik hem wel.

[ Voor 28% gewijzigd door Hakker op 03-05-2004 09:14 ]

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Hakker schreef op 03 mei 2004 @ 09:14:
ja leuke is die file kan ik nergens vinden... waarschijnlijk dus gemasked ofzo.

Zodra ik iets vind wat erop kan lijken rar ik hem wel.
Hmm... zou je je HijackThis dan eens kunnen posten? Hij moet namelijk ergens staan, en dan kunnen we misschien meer details zien...

Virussen? Scan ze hier!


  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 30-11 13:29

Hakker

a.k.a The Dude

hmm het schijnt te werken thanks.

wel vaag dat het eerder niet gevonden werd

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • stevenP
  • Registratie: December 2003
  • Laatst online: 06:53
kijk op de symantec site: *klik*het is een flinke lijst, staat er vast wel tussen! helemaal met tutorial enzo erbij :)

Gasloos! 3100Wp Z, 2150Wp W, Panasonic 5J monoblock, Panasonic 150L WPB


  • Valkyre
  • Registratie: April 2002
  • Laatst online: 01-12 13:55

Valkyre

Kitesurf FTW!

(jarig!)
Hakker schreef op 03 mei 2004 @ 09:24:
hmm het schijnt te werken thanks.

wel vaag dat het eerder niet gevonden werd
ik heb precies hetzelfde met en pc van een klant, hoe heb je hem nou gevonden dan?

iRacing Profiel


  • EgoPro
  • Registratie: Oktober 2002
  • Laatst online: 01-12 21:57

EgoPro

Time is an illusion.

Em dit windows bestandje is toch te repareren met SFC? Zo repareer ik altijd beschadigde windows files

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 01-12 13:55

Valkyre

Kitesurf FTW!

(jarig!)
misschien ben ik heel dom maar wat is SFC.

ik heb net dat progje Hijackthis gevonden en daar stond dus sCVhost in.
maar hijakcthis is gewoon een soort regedit of niet?

nu is hij volgens mij uit het register weg, maar het bestandje zou ik ook graag weg willen hebben.


als je nu opstart werkt het weer alleen de antivirus werkt nog niet, zelfs na een reinstall van Nav2003 kan ik niet updaten? weet iemand hoe dit kan?

[ Voor 24% gewijzigd door Valkyre op 04-05-2004 21:32 ]

iRacing Profiel


Verwijderd

Kon je hem niet stoppen met services.msc? En Hijakthis verteld toch waar het bestand staat?
SFC is System File Checker

Verwijderd

Kijk dit topic eens door: [rml][ Malware] MS04-011 Backdoor/Bot[/rml]
Daar wordt(zo ongeveer)hetzelfde besproken.

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 01-12 13:55

Valkyre

Kitesurf FTW!

(jarig!)
Verwijderd schreef op 04 mei 2004 @ 21:33:
Kijk dit topic eens door: [rml][ Malware] MS04-011 Backdoor/Bot[/rml]
Daar wordt(zo ongeveer)hetzelfde besproken.
ah ja de online virusscan van Trendmicro (housecall vind een aantal bots en dergelijke)

iRacing Profiel

Pagina: 1