Jump to content

Svchost.exe als virus


Sammie_GTA

Recommended Posts

Ik had laatst op mijn PC een virus. Het was svchost.exe en die stond in de Temp-map. Ik kreeg hem maar niet weg. Veilige modus, MBAM, verwijderen, opnieuw opstarten, maar het kwam automatisch terug.

Toen had ik het via een ander programma verwijdert, maar daarna kon ik Verkenner niet meer openen en kreeg ik na 20 seconden een BlueScreen. Ik was ten einde raad, en besloot om Windows er helemaal overnieuw op te zetten. (OokHDD formatteren) Nu heb ik er geen last meer van. Maar ik heb een paar vraagjes:

-Was dit virus gewoon te verwijderen zonder Windows te beschadigen?

-Waarom kwam het steeds terug?

mvg,

Link to comment
Delen op andere websites

1. Moeilijk te zeggen, het virus kon naar waarschijnlijkheid verwijderd worden als ook werkelijk alle componenten weggehaald werden.

2. De viruscanners hebben het virus nooit volledig verwijderd. Het zat telkens nog ergens op jou computer verborgen en verspreide zich dan ook weer meteen. Virussen kunnen namelijk erg dynamisch zijn en hierdoor moeilijk volledig te verwijderen zijn. De meeste normale viruscanners falen volledig indien zij een serieus virus moeten verwijderen dat al op de computer aanwezig is.

Zelf heb ik via een tip het programma ComboFix ontdekt welke daadwerkelijk de virussen er volledig weet af te halen. Iets wat andere viruscanners nooit gelukt was kon deze wel voor elkaar krijgen. Het heeft geen fancy interface en is gewoon een console prompt maar het werkt wel enorm goed. Uit veiligheid kan je ComboFix wel beter terug verwijderen na het gebruik ervan.

Link to comment
Delen op andere websites

Het kan ook een trojan zijn geweest die zich heeft voorgedaan als svchost, als het erin zit kan het malware en blauwe schermen op je computer toveren, zoals blijkbaar het geval is geweest bij je.

Soms zijn er nog mappen waar zelfs niet de programma's naar kijken en daar zit soms nog een rest ervan in en daar kan ook nog narigheid van komen.

Link to comment
Delen op andere websites

1. Moeilijk te zeggen, het virus kon naar waarschijnlijkheid verwijderd worden als ook werkelijk alle componenten weggehaald werden.

2. De viruscanners hebben het virus nooit volledig verwijderd. Het zat telkens nog ergens op jou computer verborgen en verspreide zich dan ook weer meteen. Virussen kunnen namelijk erg dynamisch zijn en hierdoor moeilijk volledig te verwijderen zijn. De meeste normale viruscanners falen volledig indien zij een serieus virus moeten verwijderen dat al op de computer aanwezig is.

Zelf heb ik via een tip het programma ComboFix ontdekt welke daadwerkelijk de virussen er volledig weet af te halen. Iets wat andere viruscanners nooit gelukt was kon deze wel voor elkaar krijgen. Het heeft geen fancy interface en is gewoon een console prompt maar het werkt wel enorm goed. Uit veiligheid kan je ComboFix wel beter terug verwijderen na het gebruik ervan.

Anderen vertelde mij dat er ook een systeembestand geïnfecteerd kon zijn. Dat bestand zou dan de hele tijd een nieuw svchost.exe maken in de Temp map. De oplossing zou dan zijn geweest om een gezond bestand van die versie van een andere Windows 8-installatie te halen, maar dat vind ik te gevaarlijk.

Maar dat ComboFix er de volgende keer dus bijhouden :)

Link to comment
Delen op andere websites

Een reactie plaatsen

Je kan nu een reactie plaatsen en pas achteraf registreren. Als je al lid bent, log eerst in om met je eigen account een reactie te plaatsen.

Gast
Op dit onderwerp reageren...

×   Je hebt text geplaatst met opmaak.   Opmaak verwijderen

  Only 75 emoji are allowed.

×   Je link is automatisch ingevoegd.   In plaats daarvan weergeven als link

×   Je vorige bewerkingen zijn hersteld.   Alles verwijderen

×   You cannot paste images directly. Upload or insert images from URL.

  • Recent actief   0 leden

    • Er zijn hier geen geregistreerde gebruikers aanwezig.
×
×
  • Create New...