Toon posts:

svh0st.exe niet te vinden/verwijderen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb bij kennisen een pc ontsmet en met een totaal van 47 virussen en trojans en een veelvoud aan verwijderde ad/spyware is dat aardig gelukt.
Echter 1 process krijg ik er niet uit te weten svh0st.exe (met een nul geschreven).
Heb het bestand uit het register verwijderd (run sectie).
Maar het process blijft opstarten.
Het rare is dat wat ik ook doe ik kan de file svh0st.exe nergens vinden op de pc, zoeken bestanden (inclusief verborgen en systeem) leverd niets op. en ook in veilige modus met opdracht prompt (dir svh0st.exe /s) vindt niets ??.

Hier op GOT heb ik een draatje gevonden, maar daar staat ook niet echt een oplossing.

GOOGLE leverd alleen vage aziatische sites op

De virus scanner (McAfee 7) vind niks
Momenteel is het process geblokt door de geinstaleerde firewall (sygate)

En laat ik vast een oplossing geven, formatteren is een optie, ja

  • Robin
  • Registratie: Juni 2001
  • Niet online
Al eens geprobeert om met HiJackThis het programma te pakken te krijgen? HJT scant browser add-ons en startup items, misschien dat svh0st.exe daartussen zit.

Verwijderd

Topicstarter
Nee die heb ik (helaas) niet geprobeerd. maar dat ik dat bestand nergens kan vinden snap ik niets van, in het register stond ook geen pad aangegeven als in C:\windows\svh0st.exe of %windir%\svh0st.exe ofzo alleen svh0st.exe
en in de root (c:) stond het niet voor zover ik heb kunnen zien

[ Voor 13% gewijzigd door Verwijderd op 01-09-2004 00:32 ]


  • SilentStorm
  • Registratie: November 2000
  • Laatst online: 22-11 00:51

SilentStorm

z.o.z

Hij kan (bijvoorbeeld) als browser helper object (BHO) of uit een ingepakt (.rar ofzo) bestand worden uitgevoerd. De naam kan ook meteen voor en na het uitvoeren worden verandert vanuit een scriptje oid. Doe wat Robin Vreuls al zegt: loop er even met hijackthis overheen.

> al eens vanuit veilige modus geprobeert trouwens?

Localhost is where the heart is