Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-02-2010, 22:07 door Bitwiper

Door Anoniem: Conficker wordt in sommige gevallen door de detectie tools van grote antivirus software aanbieders gedetecteerd en in sommige gevallen ook verwijderd. Helaas komt het maar al te vaak voor waardoor er resten achter blijven in het register in HKLM/software/microsoft/windowsNT/currentversion/svchost, dubbelklik op netsvcs.Aanvulling hierop: onder die key (dat ding eindigend op svchost) bestaat zowel een subkey genaamd netsvcs (in het linker deel van het venster, vergelijkbaar met de directory tree in explorer), als een value name genaamd netsvcs, om die te zien moet links SvcHost geselecteerd zijn. Dhr. Veldkamp bedoelt die laatste. Voor een leek zullen veel van de namen in de ntsvcs registerwaarde als "vreemde lettercombincaties" overkomen (bijv. Ias, Iprip, Nla, TrkWks, WZCSVC, WmdmPmSp, wscsvc, xmlprov, wuauserv, WmdmPmSN, hkmsvc - wat is vreemd?). Bovendien zou een toekomstige Conficker variant best minder willekeurige namen kunnen gebruiken (er bestaat andere malware genaamd Agobot die ...

Beschrijf je klacht (Optioneel):

captcha