HighTechTalks DotNet Forums  

Virus gebruikt cmd.exe voor bijna 100 procent

Dotnet Security microsoft.public.dotnet.security


Discuss Virus gebruikt cmd.exe voor bijna 100 procent in the Dotnet Security forum.



Reply
 
Thread Tools Search this Thread Display Modes
  #1  
Old   
Evert
 
Posts: n/a

Default Virus gebruikt cmd.exe voor bijna 100 procent - 09-17-2007 , 04:56 AM






Sinds enige tijd heb ik op onze NT4 pc's en server een hardnekkig virus,
malware of spyware zitten. Het begon met het starten van een bestand
dirx9.exe genaamd door een sleutel in de registry
HKLM\software\Microsoft\Windows\Currentversion\Run . Deze sleutel opent
dirx9.exe . Ik heb de sleutel verwijderd, het bestand verwijderd opnieuw
opgestart. Twee dagen geen problem gehad, derde dag stond hetzelfde bestandje
dirx9.exe weer bij de opgestarte processen en werd cmd.exe weer volop
gebruikt. Ditmaal liet het proces zich niet stoppen en kon ook het bestand
niet verwijderd worden. De sleutel was echter niet in de registry meer te
zien. Het bestand toch verwijderd in safe mode maar nu is er geen proces meer
te zien, geen bestand te verwijderen en toch wordt cmd.exe weer voor bijna
100 procent weer gebruikt. De enige oplossing die enigzins werkt is cmd.exe
te hernoemen maar dat kan niet op de server omdat daar enkele taken lopen die
cmd.exe nodig hebben.
Als iemand een oplossing weet graag doorgeven. Bedankt.

Reply With Quote
Reply




Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off



Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.