2008-10-10, 17:37
  #1
Medlem
Twitters avatar
Har en process i msconfig som verkar illasinnad, eftersom om jag krysser ur den så kryssar den i sig automatiskt. Jag skannade med nod32 för nån timma sen och den hittade inget men om någon vet något om sbthost.exe så vore jag tacksam. Bara för att vara säker så postar jag en Hjt logg också.


Citera
2008-10-10, 18:15
  #2
Medlem
Vet du var Speed Driver är för nåt?
O4 - HKLM\..\Run: [Speed Driver] sbthost.exe

Sök efter sbthost.exe på datorn, hittar du sökvägen testa ladda upp filen på virustotal.com
Ta och genomsök med malwarebytes antimalware malwarebytes.org efter det.
Citera
2008-10-10, 18:43
  #3
Medlem
927s avatar
den är iaf väldigt misstänksam, skicka den kaspersky, kolla samma fil i natt eller i morgon (om nu inte virustotal visar nåt vettigt)
http://www.kaspersky.com/scanforvirus
Citera
2008-10-10, 22:15
  #4
Medlem
Twitters avatar
Hittade en fil SBTHOST.EXE-1DA57CDC.pf i prefetch laddade upp denna på kaspersky och visade sig vara ren och likaså på virustotal.
Ska jag ta bort den endå eller hur ska jag göra?
Citera
2008-10-10, 22:47
  #5
Medlem
w580is avatar
Citat:
Ursprungligen postat av Twitter
Hittade en fil SBTHOST.EXE-1DA57CDC.pf i prefetch laddade upp denna på kaspersky och visade sig vara ren och likaså på virustotal.
Ska jag ta bort den endå eller hur ska jag göra?

Det är ej rätt fil, den är en liten fil som gynnar när processen sbthost.exe skall startas.

Vad står det ifall du markerar O4 - HKLM\..\Run: [Speed Driver] sbthost.exe och trycker på "info on selected item"?
__________________
Senast redigerad av w580i 2008-10-10 kl. 22:52.
Citera
2008-10-10, 22:57
  #6
Medlem
927s avatar
Citat:
Ursprungligen postat av Twitter
Hittade en fil SBTHOST.EXE-1DA57CDC.pf i prefetch laddade upp denna på kaspersky och visade sig vara ren och likaså på virustotal.
Ska jag ta bort den endå eller hur ska jag göra?

C:\WINDOWS\system32\sbthost.exe
Citera
2008-10-11, 21:26
  #7
Medlem
Twitters avatar
Bump
Citera
2008-10-12, 00:39
  #8
Medlem
sysopts avatar
Du kanske se mer om processen start i reg om du använder Autostart av microsoft sysinternals.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in