Hoi iedereen...
Inleiding
Ik heb een probleempje
Recent heb ik eens verder gekeken dan mijn alledaagse task-manager met het cmd commando 'tasklist /svc", ik had namelijk al langer stomme popups.
Nu kom ik te weten dat ik een vreemd programmatje run, nl "qqrrja.exe".
Google geeft niets hierover, maar er zijn idd wel meerdere slimme programma's die random namen generen. Ik spoor het programmatje op en vind het in mijn system32 directory.
Ik check ook mijn regedit, en vind een entry in de bekende 'run' directory, je weet wel, waar je zowat alle virussen vindt.
Ik wil dit programma'tje deleten, maar het wil niet. Access dienied bla bla bla, hetgeen je krijgt als het programma al is opgestart. En inderdaad, elke keer ik het programma afsloot kwam het terug, net zoals de registry, entries in 'run'.
Concluse: er moet nog een ander programma zitten...
Dus ging ik in Safe-mode, en probeerde het daar te verwijderen, maar tot mijn grote verbazing wanneer ik op delete drukte om het te verwijderen starte het programma op! in safemode (!), maar ik kon er wel als ik niets delete, de registry entry verwijderen zonder dat ie terugkwam...
Ik ging dan op normale windows en was blij dat het niet was opgestart. Om te voorkomen dat dit programma zou opstarten elke keer ik het aanklikte of probeerde te deleten, heb ik het eens ge-'hex-edit', met andere woorden wat veranderdt aan de broncode...
Ik heb namelijk het hele begin van de file blaco gemaakt
Tot mijn grote blijdschap werkte dit en was die file onschadelijk gemaakt.
Nu kwam ik al snel te ondervinden dat nu om ongeveer elke 10 seconden een soort 'dos' programmatje opstarte, onder de naam qqrrja.exe
nu onschadelijk en niet meer verborgen kon ik duidelijk zien dat er een ander programma dit heel de tijd probeerde op te starten.
Ik heb mijzelf de 'secure task manager' trail aangeschaft, en kwam ook te weten dat een programma'tje uukk.exe opgestart was, te vinden in mijn startup start-menu. aan de naam te merken ook verwant aan dat andere programma. Maar na verwijdering bleef qqrrja.exe (nu onschadelijk) wel heel de tijd opstarten.
Als je zover hebt gelezen, proficiat
Het probleem
Hoe kom ik te weten welk programma mijn qqrrja.exe opstart. Als ik dit weet kan ik misschien de bron van deze spyware/adware whatever aanpakken. Of natuurlijk als iemand dit patroon herkent en mij kan kan wijzen naar een malware-removal page zou ik ook heel blij zijn
Alvast bedankt,
Arnout
Inleiding
Ik heb een probleempje

Nu kom ik te weten dat ik een vreemd programmatje run, nl "qqrrja.exe".
Google geeft niets hierover, maar er zijn idd wel meerdere slimme programma's die random namen generen. Ik spoor het programmatje op en vind het in mijn system32 directory.
Ik check ook mijn regedit, en vind een entry in de bekende 'run' directory, je weet wel, waar je zowat alle virussen vindt.
Ik wil dit programma'tje deleten, maar het wil niet. Access dienied bla bla bla, hetgeen je krijgt als het programma al is opgestart. En inderdaad, elke keer ik het programma afsloot kwam het terug, net zoals de registry, entries in 'run'.
Concluse: er moet nog een ander programma zitten...
Dus ging ik in Safe-mode, en probeerde het daar te verwijderen, maar tot mijn grote verbazing wanneer ik op delete drukte om het te verwijderen starte het programma op! in safemode (!), maar ik kon er wel als ik niets delete, de registry entry verwijderen zonder dat ie terugkwam...
Ik ging dan op normale windows en was blij dat het niet was opgestart. Om te voorkomen dat dit programma zou opstarten elke keer ik het aanklikte of probeerde te deleten, heb ik het eens ge-'hex-edit', met andere woorden wat veranderdt aan de broncode...
Ik heb namelijk het hele begin van de file blaco gemaakt

Tot mijn grote blijdschap werkte dit en was die file onschadelijk gemaakt.
Nu kwam ik al snel te ondervinden dat nu om ongeveer elke 10 seconden een soort 'dos' programmatje opstarte, onder de naam qqrrja.exe

Ik heb mijzelf de 'secure task manager' trail aangeschaft, en kwam ook te weten dat een programma'tje uukk.exe opgestart was, te vinden in mijn startup start-menu. aan de naam te merken ook verwant aan dat andere programma. Maar na verwijdering bleef qqrrja.exe (nu onschadelijk) wel heel de tijd opstarten.
Als je zover hebt gelezen, proficiat

Het probleem
Hoe kom ik te weten welk programma mijn qqrrja.exe opstart. Als ik dit weet kan ik misschien de bron van deze spyware/adware whatever aanpakken. Of natuurlijk als iemand dit patroon herkent en mij kan kan wijzen naar een malware-removal page zou ik ook heel blij zijn

Alvast bedankt,
Arnout