Beste ieders,
Ik heb een tijd geleden een trojan gehad die zich makkelijk door nod 32 liet verwijderen: De Trojan Spy-Delf-Nej.. Die zat in: C:\WINDOWS\system32\iegfilt.dll
Omdat ik toch een beetje bang was geworden (computer voelt echt veel trager aan) heb ik een volledige virus scan gedraaid en spyware checks met spybot etc. Alles lijkt schoon.
Echter.....
Het programma gmer en catchme tonen wel vreemde dingen. Overigens crashen zij vrij snel (ik draai vista x64 en zij zijn daar niet voor bedoeld).
gmer ziet een stuk of 8 hidden processes.. waarbij de pids elke keer anders zijn als ik ga kijken. Ik kan er vrij weinig mee, want tegen die tijd crashed gmer.
Andere hidden proces finders vinden niks (procesmanager en f-secure black).
Catchme 0.2 vind het volgende, voordat hij crashed:
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
Dat maakt me heel erg bang!!
Kan iemand mij aangeven of dat hoort?
Misschien omdat deze progs niet voor vista x64 geschreven zijn, zien ze verkeerde dingen.....
of moet ik heel erg bang zijn??
Ik heb een tijd geleden een trojan gehad die zich makkelijk door nod 32 liet verwijderen: De Trojan Spy-Delf-Nej.. Die zat in: C:\WINDOWS\system32\iegfilt.dll
Omdat ik toch een beetje bang was geworden (computer voelt echt veel trager aan) heb ik een volledige virus scan gedraaid en spyware checks met spybot etc. Alles lijkt schoon.
Echter.....
Het programma gmer en catchme tonen wel vreemde dingen. Overigens crashen zij vrij snel (ik draai vista x64 en zij zijn daar niet voor bedoeld).
gmer ziet een stuk of 8 hidden processes.. waarbij de pids elke keer anders zijn als ik ga kijken. Ik kan er vrij weinig mee, want tegen die tijd crashed gmer.
Andere hidden proces finders vinden niks (procesmanager en f-secure black).
Catchme 0.2 vind het volgende, voordat hij crashed:
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
Dat maakt me heel erg bang!!
Kan iemand mij aangeven of dat hoort?
Misschien omdat deze progs niet voor vista x64 geschreven zijn, zien ze verkeerde dingen.....
of moet ik heel erg bang zijn??
Comment