PC geïnfecteerd, Bestanden verwijderen of niet?

Status
Niet open voor verdere reacties.

biggetje123

Nieuwe gebruiker
Lid geworden
2 apr 2014
Berichten
1
Ik heb een virusscan gedaan met AVG 2013.
Hier kwamen 5 (volgens AVG) geïnfecteerde bestanden uit naar voren, waarvan ik bij 2 bestanden mijn twijfels heb of ik deze zomaar kan verwijderen of dat dit gevolgen zal hebben voor de werking van mijn pc met Windows xp. Het gaat om de volgende meldingen:

"";"atapi.sys, koppelpunt import HAL.dll READ_PORT_UCHAR -> spgm.sys +0x2040, C:\WINDOWS\system32\drivers\spgm.sys";"Geïnfecteerd"

"";"atapi.sys, koppelpunt import HAL.dll READ_PORT_BUFFER_USHORT -> spgm.sys +0x213C, C:\WINDOWS\system32\drivers\spgm.sys";"Geïnfecteerd"

Ik heb mijn pc gescand met FixTDSS.exe. Daarna mijn pc opnieuw opgestart en nogmaals gescand met AVG 2013. Hieruit bleek dat de betreffende geïnfecteerde bestanden nog steeds op mijn pc staan.
Dus dit hielp niet.
Wat te doen?

Bij voorbaat hartelijk dank.

Met vriendelijke groet,

David.
 
Ja deze kunnen gewoon verwijderd worden als ze gevonden worden door AVG. Als je echt om veiligheid geeft zou ik onderrand wel eens gaan updaten als je nog Windows xp draait.
 
Zie dat het een driver is.

Ga in de registry (via regedit.exe ) zoeken onder HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services
( doe daar Ctrl-F en zoek naar spgm.sys )

Kijk welke driver het is en vraag je dan af hoe die op je systeem gekomen is en hoe je die (veilig, zonder Windows om zeep te helpen) kwijt kunt.

Desnoods houd je even je bevindingen tegen ons aan.

Tijs.
 
Ok, nog wat aanvullend: Het is bekend dat oudere niet bijgewerkte versies van atapi.sys (cd-rom-driver) geinfecteerd kunnen geraken met zgn. rootkits, o.a. TDSS.
Ondertussen zijn daar een updates voor uitgebracht voor de diverse Windows versies.

Mocht het echt geinfecteerd zijn dan kan je dat via de Herstel Console van XP-CD eventueel terug zetten.

AVG wil nog wel eens een zgn. False-Positive geven, omdat te controleren, kan je de gevonden bestanden even uploaden naar https://www.virustotal.com.
Gaarne dan even de URL's met de resultaten uit de adresbalk hier terug kopieren.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan