Ga naar inhoud

Rootkits ontdekt; hoe verwijderen ??


Aanbevolen berichten

Hartelijk dank voor ook deze instructie.

Hoewel vooral het begin van de instructie niet helemaal overeenkwam met de schermen/afbeeldingen, heb ik nu wel een 'snelle scan' lopen.

Ik weet niet of het allemaal vanavond nog lukt; anders moet ik het na m'n vakantie - 2 weken - opnieuw proberen.

Neem aan dat mijn vraag dan zo lang kan blijven openstaan ??

Jaap

Link naar reactie
Delen op andere sites

  • Reacties 30
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

  • 3 weken later...

Blijft vreemd dat geen enkele scanner iets ontdekt, behalve de AVG. Is dat de gratis versie van AVG ? Zo ja, deïnstalleer de bestaande versie en download een nieuwe cleane versie ... en laat deze dan eens scannen. Benieuwd of die nog hetzelfde resultaat geeft ?

Link naar reactie
Delen op andere sites

'AVG 2013' detecteert nu nog 3 rootkits:

"";"Service function NtCreateKey hook -> 0x865E41BB, <unknown>";"Geïnfecteerd"

"";"Service function NtUserAttachThreadInput hook -> 0x865E41BB, <unknown>";"Geïnfecteerd"

"";"tcpip.sys, koppelpunt import NDIS.SYS NdisRegisterProtocol -> 0x865E41BB, <unknown>";"Geïnfecteerd"

Link naar reactie
Delen op andere sites

Ik heb inmiddels nog wat dingen uitgeprobeerd:

- Avast Free geïnstalleerd en een scan uit laten voeren. Deze gaf drie bedreigingen (van een voor mij herkenbare URL), die ik heb verwijderd. Later nog een keer gescand en nu niets meer gevonden.

- Daarna nog een keer AVG 2013 gedraaid; geeft nog steeds 3 -dezelfde - rootkits.

- (voorlopig) Avast ook aan laten staan; deze waarschuwde voor een rootkit "SVC:hitmanpro36.c (Rootkit verborgen dienst)" nadat Hitman Pro bij het opstarten van m'n PC automatisch een scan doet. deze ook weer verwijderd.

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.