Mijn MBAM heeft dit net ondekt ! !

Status
Niet open voor verdere reacties.

ROYONIX

Banned
Lid geworden
14 apr 2011
Berichten
4.636
Heb ik net MBAM gedraait en heb dit als resultaat gekregen ( deze probleem is me nieuw ! :( en kom niet uit ! ) natuurlijk alles dit nu weg is mijn PC NIET besmet is, maar wat dat is achterkomen lukt me niet ...

In C:\$Recycle.Bin\S-1-5-21-3724776975-4169941754-.......... enz.. \$RQWLBYT.exe <<-- Nergens op Internet gegevens over zoiets te vinden is ! !

In HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE|Debugger

In HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE

In HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE|Debugger

In HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE

En wat is dat ( ALWEER ! ) weer met Chrome mis ???? :(
 
Laatst bewerkt:
Als het echt "chrome" is, is dit niet per se een probleem. Die key wordt gebruikt om programma's in debug mode te starten. In principe is dat alleen "gevaarlijk" als je debug omgeving ook "gehijacked" is.
 
Ja natuurlijk dat echte Chrome is, maar vond ik vreemd dat MBAM pas nu dit heeft ondekt ( :o en ik raakte in paniek ) ik heb wel Chrome voor bepaalden zakelijke handelingen nodig welke ik in Explorer niet kan doen,
en weet je niets over die $RQWLBYT.exe tis je ook niets over bekend ?? :( is dat niet ook wat van Chrome ofzo ?
 
Laatst bewerkt:
Die EXE file klinkt wel heel verdacht. De reden waarom je er niets over kunt vinden is waarschijnlijk omdat het een "random" naam is. Dat wordt soms ook gedaan door extractors/setups van legale programma's dus het is niet per se spyware, maar het is zeker wel verdacht.

De file stond echter al in de recycle bin, dus mogelijk is die weggegooid door een actieve scanner.
 
Yep die heb via MBAM /AdwCleaner en RogueKiller ( broertje van AdwCleaner ! ) en ook via RegistryEditor van AVG PC TuneUp 2014, uit register ook sporen verwijdert ( die was onzichtbaar bestand ! ) ...
:( Maar nu weet sowieso niet meer, wat dat is en/ of waar komt die vandaan enz.. :(
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan