Rechtsonderin een rood cirkeltje met een wit uitroep teken?

Pagina: 1
Acties:
  • 427 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hey,

Deze titel klink natuurlijk wel heel vaag.. maar sorry voor dat ik zou niet weten hoe ik het anders moet zeggen. Sinds gister ochtend kwam er opeens.. een rood circeltje met daarin een uitroepteken. Soms verschijnt er een wolkje. met daarin een waarschuwing

Hier hebben jullie de situatie:

http://img400.imageshack.us/img400/731/virus3zy.jpg

Als ik op dat ballonnetje klik dan verwijst hij maar naar een lege IE.

Ik heb zonealarm + norton 2003 geinstalleerd en draaiend op de pc.

Wat ik al gedaan heb:
Ad Aware, Venus Spytrap, CWS Shredder. PC Reboot :? Norton laten scannen, Internet (tweakers) gezocht maar lastig zoeken en niks gevonden..

Maar dit allen tevergeefs...

Als er nog dingen zijn die ik nog niet vermeld hebt graag zeggen dan antwoord ik daar zo spoedig als mogelijk op.

ik hoop dat iemand me hierbij kan helpen..

bvd,

Merijn

[ Voor 8% gewijzigd door Verwijderd op 02-09-2005 10:42 ]


Acties:
  • 0 Henk 'm!

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 13:51

LauPro

Prof Mierenneuke®

Installeer eens Avast zou ik zeggen en laat die het systeem een keer scannen voor het opstarten van Windows (doet de setup automatisch).

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


Acties:
  • 0 Henk 'm!

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 07-07 15:40
Google
Type: Trojan
Category: Win32
Also known as Win32.Spudrag.B, Trojan-Dropper.Win32.Agent.ns (Kaspersky)

[ Voor 3% gewijzigd door djexplo op 02-09-2005 10:43 ]

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


Acties:
  • 0 Henk 'm!

  • Sneak[3G]
  • Registratie: September 2001
  • Laatst online: 06-11-2023
probeer eens security task manager te downloaden/installeren en te kijken wat er voor verdachte programma's draaien, Helpt bij mij altijd.

http://www.download.com/3...20&subj=dlpage&tag=button

Aldi PC PIII 1 GHZ, GF2 GTS, 396 MB SDRAM/ALDI PC PIV 1,8, GF3 TI200, 396 MB SDRAM


Acties:
  • 0 Henk 'm!

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Kun je achterhalen welk proces dat ballonnetje is? Het zal toch van een of ander prog moeten zijn dat op je bak is geïnstalleerd.
Als je al met een redelijke hoeveelheid anti spyware progs gezocht hebt dan is de kans natuurlijk redelijk klein dat er nog een aanzienlijke hoeveelheid spyware aanwezig is, maar er kan natuurlijk altijd iets tussendoor glippen.

Acties:
  • 0 Henk 'm!

  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 11-09 14:19

Tukk

De α-man met het ẞ-brein

Tip:

Open een window van het process
Open taskmanager
Selecteer in taskmanager 'processes'
Order de lijst op CPU, met de hoogste bovenaan
Sleep het windows van het process heen en weer met de muis, dit zal veel CPU vragen
Het process zal bovenaan staan in de lijst.
Zoek op de processnaam in google, ik vermoed dat je dan weet wat het is.

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


Acties:
  • 0 Henk 'm!

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 07-07 15:40
Het is een veel voor komende virus/trojan zie mijn post hier boven. Waarschijnlijk is je Norton antivirus niet upgedate, of moet je eens scannen met een online virusscanner of andere virusscanner om de trojan te verwijderen ...

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik denk dat het gelukt is na jullie snelle en goede reacties!!! TOP! Ik heb het programma denk ik verwijderd met PSGuard remover.. (wat ik wel moest registreren, min puntje?) Het balletje is nu weg en ik scan hem nog een x met avast en dan ben ik door :)

cya! en bedankt m8s!

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 02 september 2005 @ 10:59:
Ik denk dat het gelukt is na jullie snelle en goede reacties!!! TOP! Ik heb het programma denk ik verwijderd met PSGuard remover.. (wat ik wel moest registreren, min puntje?)
Bedoel je dat je PSGuard hebt gekocht?

[ Voor 3% gewijzigd door Verwijderd op 02-09-2005 11:02 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
nee zo gek ben ik nog net niet, maar mag toch niet zeggen hoe denk ik |:(


na pc reboot its back :(

wat kan ik het beste proberen?

[ Voor 31% gewijzigd door Verwijderd op 02-09-2005 11:05 ]


Acties:
  • 0 Henk 'm!

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 07-07 15:40
Ik kon zelf PSGuard spyware remover niet maar Google
wel..., zo te zien is het programma zelf gevult met spyware!
ps. online virus scan

[ Voor 33% gewijzigd door djexplo op 02-09-2005 11:07 ]

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 02 september 2005 @ 11:04:
nee zo gek ben ik nog net niet, maar mag toch niet zeggen hoe denk ik |:(
Cracks voor PSGuard? Grappig. :)
wat kan ik het beste proberen?
Waarschijnlijk wordt niet alle malware gedetecteerd, gebruik een AV scanner welke alle malware detecteert en dan moet het niet zo'n probleem meer zijn, op de Nsag infectie na.

Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

ps guard is net zo erg als de meeste andere spyware.

hijackthis werk?

Maar wellicht kun je beter anti spyware software proberen i.p.v. anti virus software (zie faq hier) hitmanpro/MS antispyware

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Acties:
  • 0 Henk 'm!

Verwijderd

Er is hier sprake van daadwerkelijke virusinfectie.(wininet.dll wordt geïnfecteerd/gemodificeerd)
Daar zal geen antispyware app wat aan doen.
Zie ook http://www.viruslist.com/en/weblog?weblogid=166508324

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Avast geeft als virus:

Win32:Nsag-B [DII]

wat nu? :?

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 17:16
Ja, deze heeft mijn schoonvader ook gehad.
Met heel veel moeite heb ik het weg gekregen. Jammer genoeg weet ik alleen niet hoe.

Allereerst ga je naar veilige modus. Daar zorg je dat intell.exe (met dubbel L) niet meer draait.
Dit is namelijk hetgeen dat wordt opgestart.

PS/C Guard is de boosdoener. Wat het nou doet is in principe helemaal niks. Het laat zien dat het aan het scannen is, maar er gebeurt dus helemaal niets. Het geeft de mogelijkheid om dat programma te downloaden. Nooit doen dus.

Als je zoekt op pc guard (of wat die naam is) in google dan moet je ergens vinden hoe je het weg kunt halen. Maar altijd in veilige modus en 2x terug gaan naar veilige modus om nogmaals te checken of het weg is. Pas daarna weer naar windows. Meteen natuurlijk iedere keer weer scannen.
Uiteindelijk zal het dan wel weg zijn.

Ik wens je in iedergeval veel succes. Zou willen dat ik het allemaal nog wist.


/edit:
ik heb het gevonden door in google "ps guard remove" in te typen.

Op dit forum moet je de gehele 2e post helemaal uitvoeren. Er zit een vrij aggressief proggie bij, maar ja. Het werkt in iedergeval wel.

[ Voor 11% gewijzigd door Arunia op 02-09-2005 11:30 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
hier nog ff een taskmanager screen:

http://img377.imageshack.us/img377/5182/taskmanager3ds.jpg

Ik ga het proberen ty!

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 17:16
Zoals ik al zei:
Intell32.exe (ja, bij mij stond er geen 32 achter.) is dus de boosdoener, maar dan ben je er echt nog niet. Hij download na het opstarten de files weer opnieuw en zo ook die Intell32.exe.

Overigens schrijf je intell niet met 2 llen, maar met 1. (Vandaar dat ik er bij mijn schoonvader achter kwam).

Acties:
  • 0 Henk 'm!

  • strandbal
  • Registratie: Juli 2003
  • Laatst online: 21:56

strandbal

Was het maar zo'n feest.

De bestandsnaam wil nog weleens varieren. Ranzige spyware inderdaad. Ik zet met msconfig alle verdachte dingen uit, reboot in veilige modus met netwerkondersteuning, gooi webroot spysweeper eroverheen (die heeft PSGuard detectie) en meestal is het dan wel weg :) Zonodig even met Hijackthis nalopen.

Hier stond een dode link.


Acties:
  • 0 Henk 'm!

Verwijderd

strandbal schreef op vrijdag 02 september 2005 @ 11:36:
De bestandsnaam wil nog weleens varieren. Ranzige spyware inderdaad. Ik zet met msconfig alle verdachte dingen uit, reboot in veilige modus met netwerkondersteuning, gooi webroot spysweeper eroverheen (die heeft PSGuard detectie) en meestal is het dan wel weg :) Zonodig even met Hijackthis nalopen.
En hoe zit het dan met de geïnfecteerde wininet.dll?
Kan me niet indenken dat het systeem het leuk vindt dat alle calls naar HttpSendRequest in het niets verdwijnen.

Acties:
  • 0 Henk 'm!

  • NVDS
  • Registratie: Augustus 2005
  • Laatst online: 08-09-2020

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Verwijderd schreef op vrijdag 02 september 2005 @ 10:59:
Ik denk dat het gelukt is na jullie snelle en goede reacties!!! TOP! Ik heb het programma denk ik verwijderd met PSGuard remover.. (wat ik wel moest registreren, min puntje?) Het balletje is nu weg en ik scan hem nog een x met avast en dan ben ik door :)

cya! en bedankt m8s!
Laat me raden... Raadt dat icoontje je aan dat proggie te installeren? Sjit... Dat er tegenwoordig mensen nog intrappen :).

Soit, een goeie antivirus, volledig scannen, dan HijackThis erover, evt. ook nog HitManPro 2, want dit is overduidelijk spyware.

En investeer in een goeie firewall ook :). Want me dunkt dat je geen AV of firewall hebt. Sygate is heel goed en gratis te krijgen.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 17:16
Borromini,

ik heb het dmv de link die ik hierboven gepost heb weg kunnen halen bij mijn schoonvader thuis.
Ja, hij heeft een firewall/router met firewall en goede AV. Dus dat zal er niet veel mee te maken hebben. Het is heel rot om weg te krijgen en het werkt niet dmv gewoon ff scannen.
Merijn, probeer alsjeblieft die link van mij. Dat was het enige wat bij mij hielp.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
ik ga het zo proberen bedankt! alleen ligt het aan mij of is er geen link 8)7

[ Voor 45% gewijzigd door Verwijderd op 02-09-2005 17:06 ]


Acties:
  • 0 Henk 'm!

  • NVDS
  • Registratie: Augustus 2005
  • Laatst online: 08-09-2020
Kijk in mijn post hierboven staat ook wat je moet doen om psguard te verwijderen.

Acties:
  • 0 Henk 'm!

  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 12:58

lordsnow

I know nothing

Om deze te verwijderen, zie ook: http://forums.mcafeehelp.com/viewtopic.php?p=252803

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hartstikke bedankt jongens! sorry ik best wel laat reageer maar kwamen omstandigheden tussen! Het is me gelukt met uiteraard jullie hulp! TOP! ik heb het in veilige modes kunnen verwijderen :)
Ook deed hierna me taakbeheer het ineens weer? Eerst deed hij het niet meer met ctrl alt delete maar nu ineens weer wel 8)7

Bedankt!

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 17:16
CTRL-SHIFT-ESC wil ook nog weleens werken voor taakbeheer.
Pagina: 1