Zo net kreeg ik een melding van Symantec Antivirus dat hij de "Bloodhound.Exploit.6 " gestopt had en de file in quarantaine gezet had. Sinds die tijd krijg ik van mijn personal firewall (Outpost Pro) de melding dat elk programma wat internet op wil een nieuwe component heeft en of ik dit wil goedkeuren. De nieuwe component heet "qjkxjlj.dll".
Als ik met regedit zoek vind ik ook verwijzingen naar dit bestand onder de run en runonce keys: rundll32 C:\WINDOWS\System32:qjkxjlj.dll,Init 1
Als ik deze keys verwijder staan ze er na verloop van tijd gewoon weer. Ik heb al een system scan gedaan en niets meer gevonden. Ook google en usenet vertellen met niets over qjkxjlj.dll. Op dit moment doet trend micro een "house call" hier maar tot nu toe ook zonder resultaat. Wie kan mij vertellen waar dit bestand vandaan komt en of het inderdaad een soort malware is? Hoe krijg ik deze troep weer weg? De quarantaine file is reeds gedelete.
Als ik met regedit zoek vind ik ook verwijzingen naar dit bestand onder de run en runonce keys: rundll32 C:\WINDOWS\System32:qjkxjlj.dll,Init 1
Als ik deze keys verwijder staan ze er na verloop van tijd gewoon weer. Ik heb al een system scan gedaan en niets meer gevonden. Ook google en usenet vertellen met niets over qjkxjlj.dll. Op dit moment doet trend micro een "house call" hier maar tot nu toe ook zonder resultaat. Wie kan mij vertellen waar dit bestand vandaan komt en of het inderdaad een soort malware is? Hoe krijg ik deze troep weer weg? De quarantaine file is reeds gedelete.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum