joyrider
Legacy Member
Ok heb hier dus juist gans de nacht gespendeerd probrere te achterhale hoe mene browser constant gehijacked werd (start pagina da wijzigd, popups, etc).
Normaal easy shit, ma blijkt dat het ding in kwestie gebruik maakte van api hooks om files , Registry entries en processen onzichtbaar te maken. (io ge gaat kijken bij de run keys in regedit maar ge ziet die van de spyware in kwestie niet ook al bestaan ze wel, zelfde voor het fileke da alles veroorzaakte, niet zichtbaar in dos / explorer !!)
hijackthis, spybot, adaware, nav, trendhousecall, trojan remover etc zagen niets !!! (door die api hooks).
gelukkig dat mene regmonitor iets raar als resultaat gaf wat me op weg zette (waarde die gequeried werd met succes terwijl ze niet bestond (zichtbaar was) in regedit & consoorte).
we gaan wree tijde tegemoet wees gewaarschuwd
Normaal easy shit, ma blijkt dat het ding in kwestie gebruik maakte van api hooks om files , Registry entries en processen onzichtbaar te maken. (io ge gaat kijken bij de run keys in regedit maar ge ziet die van de spyware in kwestie niet ook al bestaan ze wel, zelfde voor het fileke da alles veroorzaakte, niet zichtbaar in dos / explorer !!)
hijackthis, spybot, adaware, nav, trendhousecall, trojan remover etc zagen niets !!! (door die api hooks).
gelukkig dat mene regmonitor iets raar als resultaat gaf wat me op weg zette (waarde die gequeried werd met succes terwijl ze niet bestond (zichtbaar was) in regedit & consoorte).
we gaan wree tijde tegemoet wees gewaarschuwd



