Toon posts:

Onbekende spyware

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na een misklikje bij een schone installatie van mijn computer had ik zo een hele roets spyware te pakken gekregen. Nouja, Ad-aware eroverheen en alles wat die niet weg haalt, handmatig proberen weg te halen. Dat is me met bijna alles gelukt.. Er waren nog 2 bestanden en 1 map over.. Het gaat in dit geval om de map 'Skip Defy' met daarin de bestanden: 'file amok test.dat' en 'funktest.dll'.

Na een half uurtje ge-googled te hebben en echt niets gevonden (funktest.dll; funk test.dll; funktest; etc etc) dacht ik dat het misschien op GoT zou staan.. Nou nee. Heb ik nou per ongeluk een of ander zwaar spyware proggie binnen gekregen?

Virusscanner heb ik al geupdate en de bestanden gescand, maar ze zijn schoon.

Wie-o-wie weet hier misschien meer van?

Ter informatie, het was een misklik bij Messenger Plus 2.54.74

In ieder geval bedankt!

  • Sayko
  • Registratie: Juni 2001
  • Laatst online: 26-07 15:34

Sayko

Knowledge Is Power

porbeer even spybot search&destroy en hijack it. de ene software vind altijd meer dan de ander

Verwijderd

Topicstarter
Jammer, ik had het zo gehoopt, maar het hielp niet meer (Maar ik ben nu wel nog 2 'unieke' <ahem> ID's van Windhoos Media-Spelert kwijt)

Ik hoop maar dat er snel meer mensen deze crap op hun computer krijgen, ik rapporteer het in ieder geval wel richting Ad-aware en Spybot =)

Als iemand nog een idee heeft, graag!

Verwijderd

Topicstarter
Wat nieuws gevonden:

Zit in Registry in deze keys
HKEY_CLASSES_ROOT\CLSID\{1B0E4394-60D8-373D-C619-CD93CEEADD21}
onder InprocServer32 als een REG_SZ


HKEY_CLASSES_ROOT\CLSID\{B695F42C-4475-695F-7058-533C28DFF2FE}
Weer onder InprocServer 32
maar dit keer met 'ProgID' (Axis.HelpTeam.1) en een 'Version Independant ProgID'


Google met InprocServer komt dit meteen uit:
http://msdn.microsoft.com...n-us/com/htm/reg_5n8y.asp Iets officieels dus.

Misschien is dit wat meer informatie?

[ Voor 4% gewijzigd door Verwijderd op 02-03-2004 00:36 . Reden: Ik ga nu slapen. Ik lees het morgen wel! ]


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10:12

chromeeh

the Gnome

PestPatrol vind ook erg veel, is alleen niet gratis, maar erg goed.
Je kunt ook bepaalde programma's (als bijz Kazaa opgeven in een whitelist).

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Kun je als je in veilige modus opstart deze bestanden ook niet verwijderen? Anders geeft ie vaak de melding dat deze programmatjes/bestandjes beschermt zijn/in gebruik.

Probeer dat eens (als je dat al niet had gedaan) :)
Pagina: 1