Toon posts:

xsvhost=>yoda 1.2? Backdoor.SDBot.Gen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben net terug van DROME en check ff op virussen, kom ik dit tegen (Backdoor.SDBot.Gen).
'k heb overal op internet gezocht na manieren om het op te lossen.

Hier onder zie je de log van bitdefender.

//-----------------------------------------------------------------
//
// BitDefender report file
//
// Created on: 04/07/2004 20:55:03
//
//-----------------------------------------------------------------


Statistics

Scan path : C:\
Folders : 637
Files : 336684
Archives : 1153
Packed files : 16659
Identified viruses : 1
Infected files : 1
Warnings : 0
Suspect files : 0
Disinfected files : 0
Deleted files : 1
Copied files : 0
Moved files : 0
Renamed files : 0
I/O errors : 19
Scan time : 00:13:58
Scan speed (files/sec) : 401

Virus definitions : 85951
Scan plugins : 12
Archive plugins : 36
Unpack plugins : 3
Mail plugins : 6
System plugins : 1

Scan options

Detection
[X] Scan boot sectors
[X] Scan archives
[X] Scan packed files
[X] Scan email

File mask
[ ] Programs
[X] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[ ] Disinfect
[X] Delete
[ ] Copy to quarantine
[ ] Move to quarantine
[ ] Rename
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[ ] Copy to quarantine
[X] Move to quarantine
[ ] Rename
[ ] Prompt user

Scan options
[X] Enable warnings
[X] Enable heuristics
[ ] Show all files in log
[X] Report file: vscan.log
[ ] Append to existing report

Summary:

C:\WINDOWS\system32\xvshost.exe=>(Yoda 1.2) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\xvshost.exe=>(Yoda 1.2) Deleted
Scanned files

Verwijderd

F-secure heeft er een removal tool voor op http://www.f-secure.com/download-purchase/tools.shtml
Het staat onder F-Deborm. :)

Verwijderd

Topicstarter
IK heb de tool gedraait maar hij verwijderd hem scheinbaar niet omdat als ik de tool heb gedraait en daarna weer scan met bitdefender hij hem weer vind :? en zegt da thij hem heeft verwijderd wat dus niet het geval is omdat als ik reboot en daarna weer scan hij hem gewoon weer vind :? :? :?

Verwijderd

http://www.virusalert.nl

en zoeken op svhost

Verwijderd

Topicstarter
Die staat er niet tussen :/

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 09:13

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


Verwijderd

Als je hem zo niet verwijderd krijgt komt dat omdat het virus nog een running process is. Start de pc in veilige modus en gebruik hem nog eens, dikke kans dat hij dan *wel* weg is. :)

Verwijderd

Topicstarter
IK ben er vanaf.
Bedankt voor jullie reply's :)
Pagina: 1