[Backdoor.Iroffer.F] kan virus niet cleanen

Pagina: 1
Acties:

  • MindWarp
  • Registratie: Februari 2001
  • Laatst online: 25-11 10:39
Ik heb sinds kort eindelijk een internetverbinding (ADSL) en nu vond ik dat het eindelijk maar eens tijd werd voor een virusscanner. Het is AVG (free edition) geworden, en bij de eerste scan bleek gelijk dat ik het Backdoor.Iroffer.F virus heb.
Deze werd gevonden in een svchost1.exe bestand dat in mijn winrar directory (illegale versie van iemand gekregen) stond.

Deze file is ondertussen verwijderd, maar hij blijft het virus vinden en kan er niks mee doen. Via google kon ik geen cleaning-tools vinden en ook de GoT-search leverde maar 2 hits op, die voor mij niet nuttig waren.

In mijn proceslijst komt svchost.exe 2 x voor als System Service, maar ook 1x als lokale service (deze komt steeds terug als ik hem kill) en 1x als netwerk service (deze komt niet terug als ik hem kill).

Ik heb ook gelezen dat het al een wat ouder virus is, en vind het dus wel raar dat mijn AV hem niet kon cleanen. Ik draai Windows XP en heb eigenlijk nog niet eerder last van dit soort problemen gehad. Ik snap dat een format ook helpt, maar dit gebruik ik liever alleen als aller-aller-allerlaatste redmiddel.

Als ik informatie vergeten ben te geven hoor ik het graag. Wie kan mij helpen?

edit: bedankt Azer

If it ain't broke, you're not trying! - Red Green


  • Azer
  • Registratie: Oktober 2003
  • Niet online
SniekyTunes schreef op 22 mei 2004 @ 13:52:

In mijn proceslijst komt scvhost.exe 2 x voor als System Service, maar ook 1x als lokale service (deze komt steeds terug als ik hem kill) en 1x als netwerk service (deze komt niet terug als ik hem kill).
Bedoel je niet svchost.exe? Die hoort namelijk een paar keer te draaien. Ikzelf heb hem 4x (2x Systeem, 1x netwerkservice en 1x lokale service)

  • Strikie
  • Registratie: Januari 2001
  • Laatst online: 10-11 22:16

Strikie

Athletics

::: All Terrain Boys ::: Cube LTD race


  • MindWarp
  • Registratie: Februari 2001
  • Laatst online: 25-11 10:39
De virusscanner op deze site vindt het virus niet. Hij lijkt niet in een file te zitten.

AVG geeft hetvolgende resultaat:

Infected Files Detected: 1
Viruses removed by healing: 0
Files moved to VIRUS VAULT: 0
Viruses Still On The Drive: 1

AVG geeft dus ook niet aan in welk bestand het virus zou moeten zitten..

If it ain't broke, you're not trying! - Red Green


  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

Sorry, overheen gelezen.

Probeers eens een andere virusscanner (Kaspersky) te installeren (trail) en dan scannen...moet je wel even AVG uitschakelen/deinstalleren anders levert dat misschien conflicten op.

[ Voor 82% gewijzigd door Ruzor op 22-05-2004 15:35 ]

[This is what you get when you mess with us]


  • MindWarp
  • Registratie: Februari 2001
  • Laatst online: 25-11 10:39
edit: bedankt voor de tips Ruzor, maar:

Ik heb met AVG uiteindelijk nu wel de locatie gevonden van het bestand, door steeds per directory een custom test uit te voeren. Het systeem lijkt nu virus-vrij te zijn.

Wat is de kans dat ik er nog niet vanaf ben? Als er geen geinfecteerde files meer zijn, zou er hooguit ergens een loze link in de registry ofzo zijn toegevoegd, lijkt me.
AVG en Trend Micro zeggen nu dat ik clean ben. Heel erg bedankt! :)

[ Voor 9% gewijzigd door MindWarp op 22-05-2004 15:36 ]

If it ain't broke, you're not trying! - Red Green


Verwijderd

Let op: Iroffer komt 9 van de 10 keren niet alleen.
Vaak is het systeem dan ook geïnfecteerd met backdoors/trojans, de scanners die je hebt gebruikt blinken niet echt uit in dat aspect dus een grondige systeemcheck is aan te raden.

  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

SniekyTunes schreef op 22 mei 2004 @ 15:35:
edit: bedankt voor de tips Ruzor, maar:

Ik heb met AVG uiteindelijk nu wel de locatie gevonden van het bestand, door steeds per directory een custom test uit te voeren. Het systeem lijkt nu virus-vrij te zijn.

Wat is de kans dat ik er nog niet vanaf ben? Als er geen geinfecteerde files meer zijn, zou er hooguit ergens een loze link in de registry ofzo zijn toegevoegd, lijkt me.
AVG en Trend Micro zeggen nu dat ik clean ben. Heel erg bedankt! :)
Idd, zoals Schouw als zegt hebben AVG en Trend Micro niet de beste detectie qua backdoor en/of trojans. Ik nog even je HD door Kaspersky http://www.kaspersky.com/scanforvirus.html laten checken. Ik denk dat je dan wel mag zeggen dat je virus-vrij bent.

[This is what you get when you mess with us]

Pagina: 1