Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[malware] Onvindbaar virus? *

Pagina: 1
Acties:

  • Mad_Cow
  • Registratie: Februari 2002
  • Laatst online: 27-11 20:20
sinds kort kijg ik steeds een popup van avast dat er een virus om mijn computer is, ik heb de scanner gedraait, maar die kon niks vinden. Ik heb ook ad-aware gedraaid en die kon t ook niet vinden.

iedere keer krijg ik 3 popups achterelkaar:
14-9-2005 23:57:46 SYSTEM 1440 Sign of "Win32:Adan-094 [Adw]" has been found in "http://195.95.218.100/users/serg/web/files/images/bndmod.jpg" file.
14-9-2005 23:57:50 SYSTEM 1440 Sign of "Win32:Adan-078 [Adw]" has been found in "http://195.95.218.100/users/serg/web/files/images/hlmicro.jpg" file.
14-9-2005 23:58:05 SYSTEM 1440 Sign of "Win32:Dialer-gen. [Trj]" has been found in "http://85.255.113.43/dgprpsetup.exe" file.

maar ik kan ze dus maar niet wegkrijgen

  • Ron!n
  • Registratie: Juli 2003
  • Laatst online: 08:24
post is de list die dit programmatje voor je maakt: http://www.lurkhere.com/~nicefiles/startuplist1521.zip

What's in the case?


  • Soultaker
  • Registratie: September 2000
  • Laatst online: 11:52
De melding wordt gegeven over bestanden die op een webserver staan. Dan staan ze dus nog niet op jóuw computer; het is dan alleen zinnig om ze niet naar je harde schijf te kopiëren en uit te voeren.

Als het mee zit blokkeert Avast de toegang tot die bestanden ook, zodat ze ook niet op je computer komen. Dat je ze niet kunt vinden op jouw computer bevestigt dat. Niets aan de hand dus.

Verwijderd

probeer is deze twee links

http://housecall.trendmicro.com

http://www.pandasoftware.com

bij allebei scan online

die halen een hoop weg
en anders even microsoft antispy is ook erg goed

  • Mad_Cow
  • Registratie: Februari 2002
  • Laatst online: 27-11 20:20
met behulp van dat startup list programmatje heb ik alle onbekende services en programmas bekeken. bleek dat er een was: c:\windows\system32\yaemu.exe die door het register steeds bij opstarten werd gedraaid. dat was de boosdoener.
ff in safe-mode het bestand verwijderd, want bij een gewone sessie was het bestand gelocked
en vooralsnog heb ik geen virus meldingen meer

  • Ron!n
  • Registratie: Juli 2003
  • Laatst online: 08:24
dat klink inderdaad niet als een gewoon windows bestand, hoop dat het over is!

What's in the case?


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Ik pas nog even de topictitel aan. Verder had je zelf ook even met een tool als HijackThis kunnen kijken wat er opstart, om vervolgens met Google te kijken of het links heeft met malware. :)

Signature

Pagina: 1