Virus/trojan in C:\System Volume Information\...

Pagina: 1
Acties:

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Topicstarter
Na een half uur van de computer weg geweest te zijn kreeg ik van mijn virusscanner een melding dat een virus (Win32:Trojan-gen. {Other}) gevonden was in C:\System Volume Information\_restore{een GUID}\RP74\A0005867.com. Ik vroeg me af hoe dat kan, omdat C:\System Volume Information standaard niet toegankelijk is (zelfs voor lezen) omdat niemand daar rechten heeft behalve System. Dit is overigens de enige plek waar dit virus gevonden is, de rest van mijn harde schijf is clean.
Ik heb dit virus vervolgens uit Avast!'s virus chest opgeslagen en gesubmit op http://www.kaspersky.com/scanforvirus.html, maar deze vond geen virus!
Scanned file: A0005867.com

A0005867.com - packed with PECompact
A0005867.com - OK
Ik heb hier geen webspace tot mijn beschikking om dit bestand ergens te uploaden, omdat de firewall hier op mijn werk veel uitgaande verbindingen blokkeert. Ik kan wel emails met attachments versturen. Kan iemand dit bestand scannen en zeggen welk virus dit is? (Als het er een is natuurlijk :))

Verwijderd

zo'n virus kan het dus wel :) , die ownt de rechten van system

maargoed: keertje system restore uitzetten, en dan issie weg :)

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Topicstarter
Mijn virusscanner heeft hem kunnen verwijderen (+ opbergen in de virus chest) :)
Ik wil alleen weten welk virus het was ;)

Verwijderd

Kijk in het logboek van je virusscanner?

  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Topicstarter
Verwijderd schreef op 18 juni 2004 @ 14:59:
Kijk in het logboek van je virusscanner?
In de topicstart had ik vermeld dat mijn virusscanner hem alleen herkent als Win32: Trojan-gen. {Other}.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Tsja, die naam suggereert dat het een generic trojan is. Kan dus zoveel zijn, incl bijv een nieuwe variant van een andere trojan.

Je hebt zo te zien de online scan van KAV gebruikt, maar je kan ook Jotti's scan gebruiken (http://virusscan.jotti.dhs.org/), die haalt hem door een stuk of 6 scanners. Wellicht dat één van de andere 5 een meer specifieke benaming oplevert?

Virussen? Scan ze hier!


  • Zr40
  • Registratie: Juli 2000
  • Niet online

Zr40

Moderator General Chat

heeft native IPv6

Topicstarter
wildhagen schreef op 18 juni 2004 @ 22:00:
[...[
Je hebt zo te zien de online scan van KAV gebruikt, maar je kan ook Jotti's scan gebruiken (http://virusscan.jotti.dhs.org/), die haalt hem door een stuk of 6 scanners. Wellicht dat één van de andere 5 een meer specifieke benaming oplevert?
Kaspersky Anti-Virus: Backdoor.Agent.ar (4.42 seconds taken)
McAfee VirusScan: Proxy-DistNet (2.44 seconds taken)
Proxy-DistNet? Is dat distributed.net? Ik draai op die computer de distributed.net client, maar dat gebruikt geen .com bestand, en zeker geen met een grootte van 8192 bytes...

Verwijderd

hier is al vaker een topic over geweest :)

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
volgens de site van NAI gaat het om een trojan

http://vil.nai.com/vil/content/v_121867.htm

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3

Pagina: 1