Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Trojan/Keylogger - malware detected ;o !

19-08-2011, 18:44 door Anoniem, 6 reacties
Start ik de pc op, zie ik ineens een alert van Windows Defender dat hij een 'MonitoringTool:Win32/007Spy'
Het gaat om het volgend bestand:
C:\Program Files\Common Files\microsoft shared\DAO\USERNAME\svchost.exe
(USERNAME staat mijn gebruikersnaam maar heb k ff weg gehaald)
dit bestand heeft full rights btw..
Ik heb het eens op virustotal gedropt, krijg je 33/43, bijna alle AV's zegge 'trojan/keylogger'
http://www.virustotal.com/file-scan/report.html?id=fbe4dccaa07ec29b4f7b7d761d6a050136a8cf77c71d724ef3afb4055df3a8cf-1313770525
Maar 2 a 3 zeggen nou weer: not-a-virus:Monitor.Win32.007SpySoft.k zoals Kaspersky..
Ik heb zojuist msconfig->Opstarten bekeken, daar zit dit stukje 'malware' niet tussen. Ik heb zojuist in taskmanager/windows taakbeheer bij processen naar alle svchost.exe 's geken, en ze zijn allemaal in C:\windows\system32, dus dit stukje malware runt ook op het moment niet? En natuurlijk hoort svchost.exe niet in program files....
Normaal gezien verwijder ik deze zooi manueel gewoon etc, maar nu het svchost.exe heet, was ik wat bang dat hij zich genetselt heeft in een of ander belangrijk process? Dus wat moet ik nu:
Deleten met nod32 of manueel deleten met shift+delete of een file shredder, of wat?

btw ik heb dees windows 7 nog een week a 2 geleden geinstalleerd.......
Reacties (6)
22-08-2011, 15:41 door Anoniem
doe eens een scan met norton power eraser en/of met exterminate-it en evt.ook nog met malwarebytes antimalware? begin maar met de laatstgenoemde.wat zeggen deze 3 scanners?
22-08-2011, 16:18 door Anoniem
Opstarten is niet de enige plek waar iets gestart wordt...
Kijk eens in services....
22-08-2011, 16:51 door Anoniem
Van alle grotere AV-producten zegt alleen F-secure niets, ik zou hem heel snel verwijderen. Check je systeem ook op rootkits (http://www.jacoro.nl/virusscanners/virusscanners.html#2) want het proces kan ook verborgen draaien en gebruik ook de Autoruns en Process Explorer van Sysinternals Suite (http://technet.microsoft.com/en-us/sysinternals/bb842062)
23-08-2011, 05:27 door Anoniem
#I am The topic starter;
Jongens ik heb hem dus met Windows Defender verwijderd, ccleaner erover; mbam full scan + flash scann; niets
En ook niet meer te zien ergens ofzo
Zal ik voor de zekerheid toch toch meer doen?
23-08-2011, 14:09 door Anoniem
Door Anoniem: #I am The topic starter;
Jongens ik heb hem dus met Windows Defender verwijderd, ccleaner erover; mbam full scan + flash scann; niets
En ook niet meer te zien ergens ofzo
Zal ik voor de zekerheid toch toch meer doen?
je zou ook nog een enkele scan met "Hitman Pro" kunnen proberen.
En anders nog de Kaspersky resque CD
29-08-2011, 11:31 door Anoniem
Heb je toevallig vreemde zaakjes gedownload de laatste tijd?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.