backdoor.trojan in schdprfp.exe

Status
Niet open voor verdere reacties.

karel de kleine

Gebruiker
Lid geworden
4 jan 2003
Berichten
16
Help,

ondanks het gebruik van Norton Antivirus en Zonealarm, is er toch nog een gemeenerd im mijn pc gekropen.
Norton zegt: Backdoor.Trojan zit in Windows\system32\schdprfp.exe, heb deze er af gegooid. Heb het vermoeden dat er in het register enz nog het één en het ander zit. Hoe geraak ik deze zooi kwijt ?
Als ik regedit opstart zit er nog iets wat ik niet ken, vermoedelijk ook iets te maken met dat virus mapisvc32.exe.

Alle hulp is welkom, alvast bedankt

Karel
 
Karel, ik heb je vraag verplaatst naar de juiste sectie en de titel aangepast. De sectie virus > geïnfecteerd wordt regelmatig door virusdeskundigen afgestruind, het is dus in ieders voordeel als vragen in de juiste sectie worden geplaatst en de titel meer zegt over het probleem dan alleen maar "help"
 
Download HijackThis. Uitleg en link vind je hier: http://www.tomcoyote.org/hjt/
Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand.
Kopieer en plak de inhoud in je volgende bericht.

Groetjes,
Bennie
 
Is het niet zo als je norton nu gewoon nogmaals laat scannen, hij de juiste virusnaam gewoon laat zien.
 
Scan HIER het mapisvc32.exe bestand eens

Heb je toevallig FREEHISTORYCLEANER geinstalleerd ?

Doe ook even wat Bennie zei !
 
Laatst bewerkt:
Geplaatst door Jozo
Scan HIER het mapisvc32.exe bestand eens

Heb je toevallig FREEHISTORYCLEANER geinstalleerd ?

Doe ook even wat Bennie zei !

Heb het bestand gescand,

Resultaat: mapisvc32.exe Warning: Backdoor.VB.kx

Hartelijk bedankt,

groetjes Karel
 
Karel,

Post aub toch nog even een Hijack This log, zoals Bennie en Jozo al vroegen.
De ervaring leert dat er heel vaak ook nog andere ellende aan de hand blijkt te zijn.
 
Ik heb gisteren ergens iets gelezen dat het met FREEHISTORYCLEANER te maken had.

Geplaatst door Bennie
Download HijackThis. Uitleg en link vind je hier: http://www.tomcoyote.org/hjt/
Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand.
Kopieer en plak de inhoud in je volgende bericht.

Groetjes,
Bennie
 
Dit is vreemd:

CloseDNF] C:\WINDOWS\System32\Utility.exe \1008

Enig idee wat dat bestand C:\WINDOWS\System32\Utility.exe doet?
Zou je zo vriendelijk willen zijn een kopie ervan te zenden naar dit e-mail addres ?

Ik zou het graag eens nader willen analyseren.

Bedankt! :)
 
Laatst bewerkt:
Bedankt

Geplaatst door Kleinkramer
Karel,

Post aub toch nog even een Hijack This log, zoals Bennie en Jozo al vroegen.
De ervaring leert dat er heel vaak ook nog andere ellende aan de hand blijkt te zijn.


Aan allen,

hartelijk bedankt allemaal,

probleem is opgelost,

groetjes Karel
 
Had ik al gedaan, en volgens Kaspersky is het OK! :)

Het is zeer waarschijnlijk netwerkkaart/modem-related, en ziet er niet uit als een virus.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan