Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Tegenwoordig vindt McAfee regelmatig eens svchost.exe als een trojaans paard en plaatst dit in quarantaine. Met de HJT-logjes blijkt alles in orde te zijn, maar nu vraag ik mij toch af vanwaar McAfee dat haalt. Ik heb ook al horen zeggen dat McAfee eigenlijk geen goede virusscanner is omdat die virussen ziet die er niet zijn.

Met een beetje zoeken naar svchost.exe heb ik deze site gevonden: Registry — RegistryBooster — Top Rated Registry Cleaner

Mijn vraag is nu eigenlijk drieledig: 1. Is dat een goede site en dus een goede applicatie voor mijn register op te schonen om eens uit te proberen?

En 2. Waar haalt McAfee dat gedacht vandaan dat in svchost.exe een virus zit (Artemis!B7...)?

En 3. Is het waar dat McAfee niet deugd als virusscanner?

Alvast bedankt!

Geplaatst:

1. Registry Booster gaat ongetwijfeld een pak problemen vinden op je PC ... maar het is dan ook de bedoeling om dat product aan jou verkocht te krijgen. Dus helemaal belangeloos is dat resultaat niet.

2. Elke virusscanner heeft een eigen methode om besmette bestanden te detecteren en dus kan MCAfee anders reageren dan zijn collega's. Je kan het besmette bestand svchost.exe eens laten scannen door multiscanner Jotti... en dan eens bekijken wat de andere antivirusscanners daar over te vertellen hebben.

3. Niet echt ...

Geplaatst:

Dat zijn normaal verborgen bestanden en mappen.

Ga in de verkenner naar de mapopties, zoek de optie verborgen mappen en bestanden tonen en vink deze aan (of klik op de optie om te selecteren).

Bevestigen met OK.

Nu zou je de map appdata en het bestand wel moeten zien.

Geplaatst:

Ik heb het hersteld en als ik dan opnieuw scan, wordt datzelfde bestand gedetecteerd en weer in quarantaine verplaatst. Ik zal het nog eens herstellen om te scannen met Jotti, maar dan verwijder ik het wel.

Dit is wat Jotti zegt:

post-11456-1417704248,9913_thumb.jpg

Geplaatst:

Laat het dan maar in quarantaine staan.

Controleer eens of je in de map C:\Windows\System32 ook een betand svchost.exe hebt.

C:\Windows\System32 is namelijk de map waar dit bestand normaal moet staan.

Als het bestand op een andere lokatie staat, is dit altijd verdacht.

Mogen we eens een nieuw hijackthis logje zien?

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.