Beste allen,
Gisteren kreeg ik van de Resident Shield van AVG een waarschuwing dat er op mijn computer gevonden was:
Trojaans paard Downloader.Delf.EPT
Die waarschuwing had twee regels, in beide regels werd hetzelfde trojaanse paard genoemd en twee keer hetzelfde bestand: VLC_Player_Setup.exe (in de download map van mijn administrator account).
Ik heb vervolgens beiden gemarkeerd en AVG gevraagd om te herstellen. Voor een van de twee waarschuwingen krijg ik dan de melding 'verplaatst naar quarantaine', voor de andere: 'object niet toegankelijk'.
Aangezien beide waarschuwingen op hetzelfde bestand leken te slaan, vraag ik me nu af of de melding 'object niet toegankelijk' verschijnt omdat VLC_Player_Setup.exe reeds naar de quarantaine is verplaatst en dus alles weer in orde is??? Of zit er nog een probleem dat niet verholpen is.
Ik heb verder de volgende stappen ondernomen:
- Geprobeerd tijdelijk bestanden te verwijderen met TFC: Na een paar minuten melding 'TFC werkt niet meer'. De computer uitgezet en opnieuw opgestart, maar TFC niet nog een keer laten lopen.
- Malwarebytes' Anti-Malware laten lopen. Daarbij is geen malware ontdekt.
- ESET online scanner gebruikt, daarbij is een infectie gedetecteerd en verwijderd, maar volgens mij niet die waarvoor AVG waarschuwde.
ESET-resultaat:
C:\Windows\winsxs\x86_microsoft-windows-autochk_31bf3856ad364e35_6.0.6001.18000_none_e1f3ed49c1c122ef\autochk.exe probably a variant of Win32/Agent.HIXVFPI trojan cleaned by deleting (after the next restart) - quarantined
Hierna nog een complete scan gedaan met AVG, zonder dat er bedreigingen werden ontdekt.
Mijn vraag is dus: ben ik van de door AVG gedetecteerde bedreiging af of niet?
Nog een laatste vraag: ik ben eigenlijk van plan om de VLC-player de deinstalleren (ik gebruik hem nooit), maar ik begrijp dat ik daarvoor precies het bestand moet openen dat als locatie van het trojaanse paard is aangewezen. Wat zal ik doen (Dat setup-bestand staat trouwens niet meer in de download-map waar AGV het vond. Omdat die nu in de AVG-quarantaine staat?)?
Bij voorbaat dank!
Groet,
Andreas
Gisteren kreeg ik van de Resident Shield van AVG een waarschuwing dat er op mijn computer gevonden was:
Trojaans paard Downloader.Delf.EPT
Die waarschuwing had twee regels, in beide regels werd hetzelfde trojaanse paard genoemd en twee keer hetzelfde bestand: VLC_Player_Setup.exe (in de download map van mijn administrator account).
Ik heb vervolgens beiden gemarkeerd en AVG gevraagd om te herstellen. Voor een van de twee waarschuwingen krijg ik dan de melding 'verplaatst naar quarantaine', voor de andere: 'object niet toegankelijk'.
Aangezien beide waarschuwingen op hetzelfde bestand leken te slaan, vraag ik me nu af of de melding 'object niet toegankelijk' verschijnt omdat VLC_Player_Setup.exe reeds naar de quarantaine is verplaatst en dus alles weer in orde is??? Of zit er nog een probleem dat niet verholpen is.
Ik heb verder de volgende stappen ondernomen:
- Geprobeerd tijdelijk bestanden te verwijderen met TFC: Na een paar minuten melding 'TFC werkt niet meer'. De computer uitgezet en opnieuw opgestart, maar TFC niet nog een keer laten lopen.
- Malwarebytes' Anti-Malware laten lopen. Daarbij is geen malware ontdekt.
- ESET online scanner gebruikt, daarbij is een infectie gedetecteerd en verwijderd, maar volgens mij niet die waarvoor AVG waarschuwde.
ESET-resultaat:
C:\Windows\winsxs\x86_microsoft-windows-autochk_31bf3856ad364e35_6.0.6001.18000_none_e1f3ed49c1c122ef\autochk.exe probably a variant of Win32/Agent.HIXVFPI trojan cleaned by deleting (after the next restart) - quarantined
Hierna nog een complete scan gedaan met AVG, zonder dat er bedreigingen werden ontdekt.
Mijn vraag is dus: ben ik van de door AVG gedetecteerde bedreiging af of niet?
Nog een laatste vraag: ik ben eigenlijk van plan om de VLC-player de deinstalleren (ik gebruik hem nooit), maar ik begrijp dat ik daarvoor precies het bestand moet openen dat als locatie van het trojaanse paard is aangewezen. Wat zal ik doen (Dat setup-bestand staat trouwens niet meer in de download-map waar AGV het vond. Omdat die nu in de AVG-quarantaine staat?)?
Bij voorbaat dank!
Groet,
Andreas
Laatst bewerkt: