Springen naar inhoud

C:\sccfg.sys


  • Log in om te kunnen reageren

#1

oktagon

    oktagon


  • >1k berichten
  • 4502 berichten
  • Verbannen

Geplaatst op 26 augustus 2008 - 22:44

Sinds ca. een week of zes bevindt zich bij mijn virusvanger Kaspersky in quarantaine C:\sccfg.sys ter groote van -als in me niet vergis 20 tot 30 kB of bytes-

Vanavond verscheen rechts onder in mijn scherm een blauw venster-windows?- met het bericht dat C:\sccfg.sys was gescand en niet was geinfecteerd.

Toen ik het advies wilde volgen om hem terug te zetten was het bestand aangegeven als C:\sccfg.*.*,wat ik wantrouwde en de zaak in quarantaine liet.

Is dat een bekend bestand (veilig,onveilig?)

Dit forum kan gratis blijven vanwege banners als deze. Door te registeren zal de onderstaande banner overigens verdwijnen.

#2

ypsilon

    ypsilon


  • >5k berichten
  • 11085 berichten
  • VIP

Geplaatst op 26 augustus 2008 - 23:11

Dit hoort duidelijk niet onder site- en softwaregerelateerd, meer iets voor "praktisch en overig technische".

Een snelle google-search geeft aan dat het te maken zou hebben met het programma Folder Lock (heb je dat programma staan?) en dat het een rootkit zou zijn (dus kan je er maar beter mee oppassen).

Kijk eens wat VirusTotal erover zegt. Gebruik eventueel Unlocker om het bestand te verwijderen.

#3

oktagon

    oktagon


  • >1k berichten
  • 4502 berichten
  • Verbannen

Geplaatst op 27 augustus 2008 - 10:25

Virus T scande het bestandje en kreeg als resultaa 0/36 en opgaaf van updates virusvangers;kan hier zelf niets uit concluderen?
Overigens ,bedankt voor de info,ik ga ook eens bij Kaspersky informeren!

#4

Ruben01

    Ruben01


  • >1k berichten
  • 2902 berichten
  • Ervaren gebruiker

Geplaatst op 27 augustus 2008 - 10:35

Dat bestand is inderdaad afkomstig van "Folder Lock" wanneer dat programma op je pc staat is het normaal dat je dat bestand dus ook krijgt.
BOINC mee met het WSF-team: <a href="http://www.wetenscha...howtopic=60653" target="_blank">http://www.wetenscha...topic=60653</a>

#5

oktagon

    oktagon


  • >1k berichten
  • 4502 berichten
  • Verbannen

Geplaatst op 27 augustus 2008 - 12:07

Ik poogde dat bestand Folder Lock reeds maanden geleden te verwijderen-ik kreeg een tijdelijk proef van hun!- maar,hetgeen vaker gebeurt,dan wordt er blijkbaar een soort def.coockie en restbestand achtergelaten,dat je niet kunt verwijderen.
Dus het lukte me alleen om de storende site met beeld,die bij opstarten verschijn,met ontzettend veel gegoochel,te verwijderen.

Er resteert dan blijkbaar C:\sccfg.sys,die via via weer tracht binnen te komen.

Ik probeerde het advies van Ypsilon (total Virus?),kreeg wrs aanduiding van de ca.36 virusvangers die er zijn en een vermelding ,na scannen door dat bestand, van 0/36,waaruit ik concludeerde,dat geen van de 30 virusvangers dat bestand C:\sccfg.sys in de boekhouding had zitten!





0 gebruiker(s) lezen dit onderwerp

0 leden, 0 bezoekers, 0 anonieme gebruikers

Ook adverteren op onze website? Lees hier meer!

Gesponsorde vacatures

Vacatures