MBR:\\.\PHYSICALDRIVE0 rootkit

Oude of gesloten topics van spot-net.nl vind je hier!

Moderator: Moderator Team

Gebruikersavatar

christmas
Berichten: 66
Lid geworden op: 18 feb 2011, 16:41
Answers: 0

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#11

Bericht door christmas »

Tom-tom-club schreef:
christmas schreef:heb je combofix al gebruikt? http://www.bleepingcomputer.com/combofi ... -te-worden

zelf zou ik ff kijken of er werkelijk nu rare verbindingen met het internet door shitware gemaakt worden
ik gebruik dan hijackthis en plak de resultaten hier http://www.hijackthis.de/
ik open ff CMD en doe een 'netstat-a' in de CMD, zie je alle huidige verbindingen (X-netstat is een mooi proggie hiervoor, of M$ TcP/IP-view)
dan verwijder ik de shitware van de hijackthis resultaten met de hand (eventueel met een windows/linux Live-cd, of met een Windows op een andere HDD )en daarna run ik 'combofix'

voor de gein scan ik dan nog eens met 'antimalware'

maar als combofix het niet heeft kunnen fixen dan ..................

gewoon helemaal opnieuw instaleren( of je leert hoe je een 'image' moet maken met Symatec Ghost of Acronis of whatever)
C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe

met hijackthis komt ik hem zo vinden goede tip overgens :thanku: :thanku: :beer: :beer: :clap:
ah ik zie het ja, maar eh ik zie nog meer rare dingen en vraagtekens

alles moet gewoon normaal zijn, tenzij je zeker een proces vertouwd, zoals avast

al die browserhelpobjects BHO kunnen iig ook weg, vertraagd de boel alleenmaar en zijn onnodig

al die kruisjes en vraagtekens in je hijackthis-logje eigenlijk

kijk ook es ff wat windows allemaal opstart als jeje PC of lappy opstart met autoruns , wel voorzichtig zijn hoor http://technet.microsoft.com/en-us/sysi ... s/bb963902

proost :clap: :zwaai:
Afbeelding
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#12

Bericht door Tom-tom-club »

ja ik zag het later dat je een kruisje kan aanvinken wat een geweldig progie man ziet alles en in een wip is het weg mist je even snap met de kruisje zoeken :oops: de vraagtekens kloppen daar wist ik van ;)

ik ga zo meteen 10 euro doneren voor het goede werk. die gasten snapten hoe het werk als je goed spul levert krijg je toch wel geld
Gebruikersavatar

Topicstarter
Tom-tom-club
Berichten: 196
Lid geworden op: 18 feb 2011, 11:19
Answers: 0
Usenet: SunnyUsenet
Internet: Kpn
Locatie: spot-net forum

Re: MBR:\\.\PHYSICALDRIVE0 rootkit

#13

Bericht door Tom-tom-club »

weer helemaal schoon :thanku: :beer:
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Plaats reactie Vorig onderwerpVolgend onderwerp
Spot-net.nl Forums : Disclaimer