Author

Topic: ICReinstall_BitlordSetup.exe virus? (Read 1907 times)

legendary
Activity: 1050
Merit: 1007
Live like there is no tomorrow!
August 12, 2014, 11:02:38 AM
#5
Volgens mij heb ik dit bericht in het Nederlands gedeelte geplaatst, maar toch: // I thought I placed this topic in the Dutch section of this forum, however;

Nederlands:
Ik ben zelf geen torrents downloader, en aangezien ik de enige ben die deze PC gebruik vind ik dat maar vreemd. Ik denk dus wel dat het in ieder geval malware is. Ik heb helaas geen idee hoe ik eraan kom, maar ik ben er nu gelukkig vanaf.

English:
I don't know where I got the file from. I don't download stuff through torrents and I'm the only one who uses this PC. So, that's quite weird. However, I do think that it's malware.

Sommige (gratis) games laten je ook een p2p-downloader/installer downloaden en installeren om daarmee vervolgens hun game mee te laten downloaden. Dit lijkt dan wel niet op torrent maar is het wel.

Maar als ik even google op ICReinstall lijkt het inderdaad malware te zijn.

Bedankt voor je reactie! Dat zou het geval kunnen zijn. Ik heb vandaag weer een check gedaan maar al mijn wallets geven nog de juiste aantallen coins weer. Al kan het natuurlijk ook malware zijn gericht op iets anders dan m'n coins.  Wel apart dit, ik vind mezelf toch redelijk zorgvuldig gebruik maken van die PC.
sr. member
Activity: 324
Merit: 250
August 12, 2014, 11:00:07 AM
#4
Volgens mij heb ik dit bericht in het Nederlands gedeelte geplaatst, maar toch: // I thought I placed this topic in the Dutch section of this forum, however;

Nederlands:
Ik ben zelf geen torrents downloader, en aangezien ik de enige ben die deze PC gebruik vind ik dat maar vreemd. Ik denk dus wel dat het in ieder geval malware is. Ik heb helaas geen idee hoe ik eraan kom, maar ik ben er nu gelukkig vanaf.

English:
I don't know where I got the file from. I don't download stuff through torrents and I'm the only one who uses this PC. So, that's quite weird. However, I do think that it's malware.

Sommige (gratis) games laten je ook een p2p-downloader/installer downloaden en installeren om daarmee vervolgens hun game mee te laten downloaden. Dit lijkt dan wel niet op torrent maar is het wel.

Maar als ik even google op ICReinstall lijkt het inderdaad malware te zijn.
legendary
Activity: 1050
Merit: 1007
Live like there is no tomorrow!
August 12, 2014, 10:14:01 AM
#3
Volgens mij heb ik dit bericht in het Nederlands gedeelte geplaatst, maar toch: // I thought I placed this topic in the Dutch section of this forum, however;

Nederlands:
Ik ben zelf geen torrents downloader, en aangezien ik de enige ben die deze PC gebruik vind ik dat maar vreemd. Ik denk dus wel dat het in ieder geval malware is. Ik heb helaas geen idee hoe ik eraan kom, maar ik ben er nu gelukkig vanaf.

English:
I don't know where I got the file from. I don't download stuff through torrents and I'm the only one who uses this PC. So, that's quite weird. However, I do think that it's malware.
full member
Activity: 154
Merit: 100
August 11, 2014, 08:59:28 PM
#2
https://www.virustotal.com/en/file/71a525018a689177616b962bf02967c33184c221186ca4358ce21c236627a00a/analysis/

Bitlord is the name of a bittorrent downloader:
http://www.bitlord.com/

It looks like it might be malware (we can't be sure from just the filename) but I don't think it's Bitcoin malware. You should reformat and reinstall your operating system though if your PC has been infected with malware, take no chances.

You have no idea where you got the file?
legendary
Activity: 1050
Merit: 1007
Live like there is no tomorrow!
August 11, 2014, 08:53:12 PM
#1
Hallo Bitcointalkers,

Ik heb net mijn virusscanner mijn PC grondig laten onderzoeken en deze kwam uiteindelijk een bestand tegen genaamd "ICReinstall_BitlordSetup.exe". Kent iemand dit bestand / dit virus? Ik heb zelf namelijk het vermoeden dat het een virus is. En gezien de de naam vreesde ik voor de wallets die op dezelfde PC staan, maar voor zover ik nu kan zien is er geen wallet geplunderd.

Mijn virusscanner heeft het bestand eraf gegooid, samen met wat andere bestandjes in \cookies.  Om de een of andere reden komen daar wel vaker verdachte bestanden voor bij mij..

Jump to: