[WINXP] WinUpd.exe proces eet CPU-tijd op

Pagina: 1
Acties:

  • ThaDaNo
  • Registratie: Mei 2002
  • Laatst online: 05-04-2023
Hoi allemaal,

Mijn moeder heeft een paar dagen geleden een e-mail ontvangen met een MoreInfo.pif en natuurlijk deze aangeklikt. Er draait nu een proces op de PC dat er eerst niet was, WinUpd.exe. Ik heb die door Google gehaald en die merkte op dat het waarschijnlijk Beagle was. Dus, naar Symantec.com, removal tool downloaden en draaien maar. Tot mijn grote verbzaing "niet gevonden".
Dus ben ik naar BitDefender.com gegaan en heb die online scan gedraaid. Ook deze vond niets! Ik heb ook de manual removal van Symantec geprobeerd: in het register zoeken naar winupd en al die keys verwijderen, alle bestanden verwijderen die op de lijst van Symantec staan, uit MSConfig startup verwijderen..en nóg blijft hij elke keer terugkomen. Dus, Windows opnieuw geinstalleerd. En weer komt hij terug.

Iemand suggesties?

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 01:37

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Heb je toevallig ook de WinUpd.exe door de jotti-scan gehaald :?

en wat zie je als je Hijackthis gebruikt :? en paas je log hier eens :)

en volg deze stappen
gevonden met google

[ Voor 32% gewijzigd door Outerspace op 24-09-2004 19:46 ]

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • ThaDaNo
  • Registratie: Mei 2002
  • Laatst online: 05-04-2023
Ja, die stappen van TrendMicro heb ik ook geprobeerd, zijn eigenlijk hetzelfde als Symantec zegt, maar ik heb ze toch maar geprobeerd. Helpen evenmin, het blijft terugkomen :X

Ik zal de jotti-scan straks even proberen en de Hijackthis log erbij geven :)

[ Voor 11% gewijzigd door ThaDaNo op 24-09-2004 20:53 ]


  • ThaDaNo
  • Registratie: Mei 2002
  • Laatst online: 05-04-2023
Probleem is opgelost. De jottiscan leverde de naam van het virus op (Bagle) en een tweede removal tool van Symantec deed het wel. Raar dat de eerste niets deed. Maar goed.

Bedankt mensen!