Toon posts:

(waarschijnlijk) trojan/virus?

Pagina: 1
Acties:

Verwijderd

Topicstarter
sinds een dag vallen er 2 dingen op in mijn msconfig/startup namelijk:

command line: program name:
kerld32.exe kernel loader
svccfg.exe configuration loader

heb al het hele internet afgezocht maar nog geen oplossingen gevonden. Wel het eea. al zelf bevonden:
na het draaien van spybot krijg ik een result genaamd bloodhound.pack (HKEY_LOCAL_MACHINE\Sofware\Microsoft\Windows\CurrentVersion\RunServices\Configuration Loader.
Deze heeft lijkt mij te maken met de configuration loader die opstart bij mij. (svccfg.exe). Als ik op fix selected klik bij spybot fixt hij m wel, maar bij een restart is hij weer vrolijk terug. Ook heb ik m bij RunServices in het register proberen te verwijderen, maar ook die keert terug.
De kernel loader heb ik het volgende voor gedaan (maar ook nog zonder resultaat):
heb de file KERNEL32.EXE van m n systeem verwijderd.

Iemand advies wat te doen?
:/

Verwijderd

heb al het hele internet afgezocht maar nog geen oplossingen gevonden. Wel het eea. al zelf bevonden:
na het draaien van spybot krijg ik een result genaamd bloodhound.pack
Je zal wel Bloodhound.Packed bedoelen en dat is een detectie van NAV, niet van spybot. :)

Scan de betreffende files eens hier: http://www.kaspersky.com/scanforvirus.html
Het is niet handig om files zomaar te gaan deleten trouwens.

  • _the_crow_
  • Registratie: September 2000
  • Laatst online: 30-03 14:35

_the_crow_

Rare vogel

Je hebt ook al een virusscanner gedraaid?
Je zou de betreffende bestanden door de 'Jotti-scan' kunnen halen en daarnaast voor de zekerheid een algehele scan te doen. Desnoods online (bijv. RAV). :)

Schrödingers cat: In this case there are three determinate states the cat could be in: these being Alive, Dead, and Bloody Furious.


Verwijderd

Topicstarter
nop, het is niet de bloodhound.packed maar:
Bloodhound.Pack: Autorun settings (Registry value, nothing done)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Configuration Loader

deze is toch echt door spybot gevonden.
het kernel probleem kan ik niet achterhalen want heb die kernel.exe file van m n systeem gepleurd.

Verwijderd

Topicstarter
en via http://www.ravantivirus.com/scan/indexie.php krijg ik als resultaat:
Scan started at 5-10-2004 14:39:48

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 24997
Directories: 1585
Archives: 750
Size(Kb): 962523
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 57