W32/Alemod.c.dll

  • Onderwerp starter Onderwerp starter PJH
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

PJH

Gebruiker
Lid geworden
15 mei 2001
Berichten
290
Hoi,

Mijn McAfee meldt dat ik besmet ben met W32/Alemod.c.dll. Het bestand C:\WINNT\system32\wininet blijkt besmet te zijn.

Ik kan dit bestand niet verwijderen en ook niet in quarantaine plaatsen. Wat nu?

En nog iets: ik heb ook last van hardnekkige spyware (smitfraud.c). Hangt dat hiermee samen? Of heeft dat er niks mee te maken.

Alvast dank voor het meedenken.

Pieter
 
Ja, dat heeft alles met elkaar te maken. Je hebt de Smitfraud-variant te pakken die wininet.dll infecteert. Heel lastig. Vraag deskundig advies door een HijackThis-log te plaatsen op AntiSpywareOffensief.
 
Ik had al zo'n donkerbruin vermoeden. Mijn hjt-log had ik al geplaatst op het ASO-forum. Kijken of daar de oplossing vandaan komt.

Dank voor je snelle reactie.

Pieter
 
Geplaatst door PJH
Ik had al zo'n donkerbruin vermoeden. Mijn hjt-log had ik al geplaatst op het ASO-forum. Kijken of daar de oplossing vandaan komt.

Dank voor je snelle reactie.

Pieter

Ah, ik zie al een log van iemand die PJH heet, dus dat zul jij wel zijn.:) Ik raad je aan je bericht op ASO even aan te passen, om (1) een log te plaatsen met de nieuwste versie van HijackThis en (2) erbij te vermelden dat je het probleem met de geïnfecteerde wininet.dll hebt.

(Bericht aanpassen dus, geen nieuwe reactie plaatsen. Dit omdat je waarschijnlijk sneller zult worden geholpen als er nog niet gereageerd is op je bericht.)
 
Dank voor je tips. Wat dat tweede betreft (besmetting wininet): dat ga ik erbij zetten.

Wat die laatste verzie van HJT betreft: het is een .exe file die ik daar moet downloaden en mijn McAfee weigert dat toe te laten (zelfs als ik 'm afsluit). Welke versie van hjt gaat het om? Dan kan ik die vast ook wel ergens anders vinden (als zip dan).

Pieter
 
Mijn McAfee is versie 9.1 (met de meest recente DAT bestanden). De zip heb ik inmiddels gedownload. Bij uitpakken blijft McAfee sputteren: "Het bestand HijjackThis.exe dat is geïnfecteerd met het virus W32/Generic.worm!p2p, is automatisch opgeschoond door VirusScan."

Wordt wel vermoeiend zo. Toch eens kijken hoe ik mijn McAfee (tijdelijk) de nek om kan draaien...
 
Je zult dan inderdaad McAfee tijdelijk moeten uitschakelen.

McAfee is altijd aan het klooien zodra het om UPX gaat. :(
 
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan