Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus is niet weg te krijgen..

Pagina: 1
Acties:
  • 622 views sinds 30-01-2008
  • Reageer

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Op onverklaarbare wijze heb ik een virus op m'n pc gekregen, het gaat om Tenga.A

het virus lanceert steeds dos-venstertjes met dl.exe, verder infecteerd ie andere .exe bestanden en laat de computer vastlopen. Ik heb met kaspersky proberen te scannen, maar elke keer wordt de .exe van kaspersky gesloopt door het virus voordat ik het kan opstarten. Ik ben naar veilige modus gegaan, en heb daar vanaf een netwerkpad zonder schrijfrechten kaspersky opgestart. Alles leek goed te gaan, kaspersky gooide enkele tientallen besmette bestanden weg en gaf aan dat hij klaar was. Dus ik reboot de pc, en klik op m'n username om in te loggen. Maar in plaats van in te loggen zie ik de dosbox met dl.exe voorbij flitsen en wordt ik direct uitgelogd zonder dat ik iets kan doen. Dit gebeurd bij alle accounts (dus ook Administrator).. het probleem is dat dit ook in veilige modus gebeurd, ik ben dus totaal buitengesloten van windows..

is er nog een manier om dit te fixen of zal ik een reinstall nodig hebben..?

  • blup
  • Registratie: Juli 2000
  • Laatst online: 28-11 18:07
Reinstall nodig denk ik. Soms beinvloeden virussen ook de scanners.
Als hij binnen is gekomen via de mail dan zit hij nog in je outlook genesteld, en die scant (oa) norton niet. *.dbx bestanden worden overgeslagen.

Verwijderd

Als je lef hebt hang je je HD er als 2de HD naast op een andere PC, en onderwerp je hem daar aan een scan. })

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Verwijderd schreef op zaterdag 21 januari 2006 @ 23:55:
Als je lef hebt hang je je HD er als 2de HD naast op een andere PC, en onderwerp je hem daar aan een scan. })
das inderdaad een optie.. alleen beetje veel gekloot, maar als er geen simpelere oplossingen zijn doe ik dat..

  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
is er nog een manier om dit te fixen of zal ik een reinstall nodig hebben..?
Ik denk het laatste. Voornamelijk omdat je al geprobeerd hebt onder verschillende accounts in te loggen en het op die manier ook in veilige modus hebt geprobeerd. Je zou wellicht nog kunnen kijken naar een bootdisk met virusscanner erop maar ik vermoed dat dat ijdele hoop is :'(


Wat je wellicht zou lunnen proberen is om in veilige modus veel van de besmette bestanden te deleten, registerverwijzingen te verwijderen en stop alle nutteloze en schadelijke processen op de achtergrond.. Wellcht lukt het je dan een keer Kaspersky uit te laten scannen.

[ Voor 30% gewijzigd door usgaap op 22-01-2006 00:00 ]


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
blup schreef op zaterdag 21 januari 2006 @ 23:55:
Reinstall nodig denk ik. Soms beinvloeden virussen ook de scanners.
Als hij binnen is gekomen via de mail dan zit hij nog in je outlook genesteld, en die scant (oa) norton niet. *.dbx bestanden worden overgeslagen.
hij beinvloedde inderdaad de scanner, totdat ik de scanner vanaf een netwerkschijf draaide, toen deed de scanner het wel, maar heeft blijkbaar toch iets achtergelaten. Hoe hij binnen is gekomen weet ik niet, ik heb niets verdachts in de mail gezien, en heb continue kaspersky en een firewall draaien.. verder is het m'n serverpc, dus ik browse er niet op, en draai ook geen vage progs..

reinstall is mogelijk, alleen kan ik dan geen backups meer maken van bepaalde programma's..

Verwijderd

plakbandrol schreef op zaterdag 21 januari 2006 @ 23:57:
[...]

das inderdaad een optie.. alleen beetje veel gekloot, maar als er geen simpelere oplossingen zijn doe ik dat..
Dan bouw ik wel alvast een disclaimer in: de eventuele negatieve gevolgen zijn geheel voor jouw eigen rekening. :D ;)

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
usgaap1976 schreef op zaterdag 21 januari 2006 @ 23:58:

Wat je wellicht zou lunnen proberen is om in veilige modus veel van de besmette bestanden te deleten, registerverwijzingen te verwijderen en stop alle nutteloze en schadelijke processen op de achtergrond.. Wellcht lukt het je dan een keer Kaspersky uit te laten scannen.
ik kan dus niet inloggen, ook niet in veilige modus..

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Verwijderd schreef op zondag 22 januari 2006 @ 00:01:

Dan bouw ik wel alvast een disclaimer in: de eventuele negatieve gevolgen zijn geheel voor jouw eigen rekening. :D ;)
;)

kan weinig gebeuren denk ik, die schijf wordt alleen maar gelezen, er wordt niets uitgevoerd..

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Xaverius
  • Registratie: Juni 2001
  • Laatst online: 22:28

Xaverius

Ultraloper - korte dan... 😎

Misschien een beetje overbodig, maar wat info vanaf panda:
Tenga.A is a virus with worm characteristics that downloads and runs the Trojan detected as Downloader.DNX.Tenga.A shows a very a complex infection routine, which it uses in order to infect all the executable files on the computer, excepting NTOSKRNL.EXE
Removal tool:
If you have been infected We would recommend that you perform an online scan or buy an antivirusprogram. Here is more information about antivirusprograms:

https://smashrun.com/hans.vandermeer/invite
Stop de verwelking!
COVID19 resultaat: 30% meer hardgelopen dan ooit, langste afstand van 52 -> 69km gebracht


  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 28-11 08:38
Ik weet niet hoe de dl.exe gestart wordt. Maar probeer in het c:\windows een bestand aan temaken dl.com. com gaat voor exe.
Als je geluk hebt en het maakt geen gebruikt van een absoluute pad.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
The_Greater schreef op zondag 22 januari 2006 @ 00:03:
Ik weet niet hoe de dl.exe gestart wordt. Maar probeer in het c:\windows een bestand aan temaken dl.com. com gaat voor exe.
Als je geluk hebt en het maakt geen gebruikt van een absoluute pad.
mja hoe moet ik die dl.com aanmaken zonder in windows te kunnen komen.. schijf is geen fat32

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 28-11 08:38
Dan is net als een post van hierboven.
Hang de schijf in een ander systeem en laat deze elke file scannen.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Verwijderd

plakbandrol schreef op zondag 22 januari 2006 @ 00:02:
[...]

;)

kan weinig gebeuren denk ik, die schijf wordt alleen maar gelezen, er wordt niets uitgevoerd..
Inderdaad, als die schijf alleen als datadisk gezien wordt, en er geen programma's van worden uitgevoerd, zou het volgens mij veilig moeten zijn. Zo heb ik in een redelijk ver verleden ook weleens een virus verwijderd.

Maar het blijft Windows, je weet nooit wat dat OS op de achtergrond allemaal uitvreet. En dat is alleen maar minder transparant geworden naarmate het versienummer van dat OS toenam. ;)

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Verwijderd schreef op zondag 22 januari 2006 @ 00:07:

Inderdaad, als die schijf alleen als datadisk gezien wordt, en er geen programma's van worden uitgevoerd, zou het volgens mij veilig moeten zijn. Zo heb ik in een redelijk ver verleden ook weleens een virus verwijderd.

Maar het blijft Windows, je weet nooit wat dat OS op de achtergrond allemaal uitvreet. En dat is alleen maar minder transparant geworden naarmate het versienummer van dat OS toenam. ;)
das waar, maarja ik heb een image van de huidige windows install, dus zelfs al zou het virus overslaan is dat geen ramp..

  • Dutchie!
  • Registratie: September 2002
  • Laatst online: 07-12-2023

Dutchie!

....

maak een image van je goede pc, hang daarna je schijf erin en scannen. mocht het virus toch overkomen op je andere pc, kan je direct je image terug zetten en dan weet je dat dit geen oplossing is :p Verder denk ik wel dat het op deze manier lukt.

Gewoon proberen ! :)

Living in Australia! - Ja, ik heb dyslectie


Verwijderd

plakbandrol schreef op zondag 22 januari 2006 @ 00:09:
[...]

das waar, maarja ik heb een image van de huidige windows install, dus zelfs al zou het virus overslaan is dat geen ramp..
Dan zou het wel goed moeten komen inderdaad.

Maar kan wel een hoop gedoe zijn, afhankelijk van de opbouw van je PC's. Misschien moet je toch eens kijken naar een boot-CD met een virusscanner ofzo, zoals iemand hierboven al aangaf. Zou best kunnen dat die ook bestaan.

De vraag is ook wat voor systeem je overhoudt desinfectering van zoveel geïnfecteerde bestanden: wellicht dat sommige bestanden niet meer terug te brengen zijn naar de oude staat. Magoed, er is maar één manier om daar achter te komen.

  • XthinkZ
  • Registratie: Januari 2001
  • Laatst online: 20-11 20:39

XthinkZ

+3 Geniaal. :p

http://links.goedbegin.nl

1. Start -> uitvoeren -> Msconfig -> opstarten -> zo goed als alles wat je niet kent uitvinken, het kan geen kwaad.
2. ga naar de tab services -> alle Microsoft services verbergen -> Alles wat je niet kent uitvinken -> OK.
3. Microsoft antispyware downloaden van links.goedbegin.nl en een scan draaien.
4. Installeer AVG antivirus -> update -> uninstall je oude virusscanner -> en draai een scan.
5. Download en installeer hitmanpro -> en draai een scan.

In 95% van de gevallen ben ik van alle shit af.
Voor die andere 5 % reinstall :+.

edit:

Lol laat maar, ts komt niet in windows :+

[ Voor 10% gewijzigd door XthinkZ op 22-01-2006 00:44 ]


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
ok de HD is overgezet, hij is hem aan het scannen.. ik ben benieuwd

-edit- gaat lekker :7

heb hem na het cleanen teruggezet, maar geeft nog hetzelfde probleem..

nouja dan maar proberen alle windows bestanden te vervangen door nieuwe..

[ Voor 71% gewijzigd door plakbandrol op 22-01-2006 01:24 ]


Verwijderd

plakbandrol schreef op zondag 22 januari 2006 @ 01:01:
ok de HD is overgezet, hij is hem aan het scannen.. ik ben benieuwd

-edit- gaat lekker :7

heb hem na het cleanen teruggezet, maar geeft nog hetzelfde probleem..

nouja dan maar proberen alle windows bestanden te vervangen door nieuwe..
Ik weet niet hoe dat precies werkt met die Quarantine, maar zo te zien kon hij geen enkel bestand desinfecteren, en is er dus helemaal niks veranderd. Oke, de bestanden staan in 'Quarantine' op je andere PC, maar het zou me niks verbazen als dat geen verschil uitmaakt als je de HD weer terughangt op z'n oude plek: alle geïnfecteerde bestanden staan er immers nog gewoon op. :o

Erg vaag dat die scanner je bestanden niet kon desinfecteren, ze zijn immers niet in gebruik door het systeem. Misschien eens een andere scanner proberen?

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Verwijderd schreef op zondag 22 januari 2006 @ 02:03:
[...]

Ik weet niet hoe dat precies werkt met die Quarantine, maar zo te zien kon hij geen enkel bestand desinfecteren, en is er dus helemaal niks veranderd. Oke, de bestanden staan in 'Quarantine' op je andere PC, maar het zou me niks verbazen als dat geen verschil uitmaakt als je de HD weer terughangt op z'n oude plek: alle geïnfecteerde bestanden staan er immers nog gewoon op. :o

Erg vaag dat die scanner je bestanden niet kon desinfecteren, ze zijn immers niet in gebruik door het systeem. Misschien eens een andere scanner proberen?
hij heeft ze wel gedesinfecteerd, ik heb nadat ik nog niet kon inloggen, alle bestanden in de windows dir van de goeie pc gekopieerd naar de windows dir van de besmette pc, en nu is het gelukt weer in te loggen.. :) ik heb hem voor de zekerheid in veilige modus opgestart en hij is nu bezig een full system scan te draaien.. maar het probleem lijkt gefixt..

Verwijderd

plakbandrol schreef op zondag 22 januari 2006 @ 02:07:
[...]

hij heeft ze wel gedesinfecteerd,
Oke, het plaatje suggereerde wat anders: 'this object coud not be disinfected, disinfection postponed' (oid) x heel veel keer.
ik heb nadat ik nog niet kon inloggen, alle bestanden in de windows dir van de goeie pc gekopieerd naar de windows dir van de besmette pc, en nu is het gelukt weer in te loggen.. :) ik heb hem voor de zekerheid in veilige modus opgestart en hij is nu bezig een full system scan te draaien.. maar het probleem lijkt gefixt..
Netjes! Wel grote kans dat je een ietwat brakke PC overhoudt.

  • Gianni Rombios
  • Registratie: Februari 2002
  • Niet online
Bart's PE http://www.nu2.nu/pebuilder/ bootable cd/dvd tip "voor de volgende keer". Even opletten op de plugins die je er separaat bij moet downloaden.

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Verwijderd schreef op zondag 22 januari 2006 @ 02:12:
[...]

Oke, het plaatje suggereerde wat anders: 'this object coud not be disinfected, disinfection postponed' (oid) x heel veel keer.

[...]

Netjes! Wel grote kans dat je een ietwat brakke PC overhoudt.
tot nu toe loopt alles perfect.. het is maar goed dat ik even in veilige modus startte en een scan draaide, op andere partities staat ook alles eronder, waaronder files die gestart zouden worden bij een normale boot..

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
zo, alles werkt weer.. :)

dit was wel het meest agressieve virus wat ik ooit heb meegemaakt, ik snap niet dat op internet dit virus wordt getypeerd als onschadelijk en low-risk.. :{

Verwijderd

plakbandrol schreef op zondag 22 januari 2006 @ 15:36:
zo, alles werkt weer.. :)

dit was wel het meest agressieve virus wat ik ooit heb meegemaakt, ik snap niet dat op internet dit virus wordt getypeerd als onschadelijk en low-risk.. :{
Misschien omdat de uiteindelijke gevolgen wat betreft dataverlies enzo niet groot zijn. Het is gewoon een vervelend virus, en het kost je tijd om het te verwijderen, maar ook niet meer dan dat.

  • AvK
  • Registratie: Augustus 2001
  • Laatst online: 09:46

AvK

Ready Set Go

plakbandrol schreef op zondag 22 januari 2006 @ 15:36:
zo, alles werkt weer.. :)

dit was wel het meest agressieve virus wat ik ooit heb meegemaakt, ik snap niet dat op internet dit virus wordt getypeerd als onschadelijk en low-risk.. :{
Weet je zeker dat 'alles' het weer doet?
Topic vol belangstelling gevolgd namelijk. Lijkt me dat je nogal wat geinfecteerde bestanden verwijderd hebt. Of zijn ze allemaal gerepareerd?

AopenHX08 ZM400B Athlon64-X2-3800+ ArticFreezer64pro Asrock939Dual-Sata2 2x512MbDDR400 GigabyteR9700pro SBAudigy2 Inspire6700modded PCTVpro ADSL 6Mb/768 NEC2500a Pioneer105DVDrom iiyamaVMPro450 CanonIP4000 LogitechG5 200GbWD7200 80GbWD7200 WinXPhome


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
AvK schreef op zondag 22 januari 2006 @ 15:44:
Weet je zeker dat 'alles' het weer doet?
Topic vol belangstelling gevolgd namelijk. Lijkt me dat je nogal wat geinfecteerde bestanden verwijderd hebt. Of zijn ze allemaal gerepareerd?
Ik heb alle windows bestanden er opnieuw opgezet, verder een groot aantal bestanden gedesinfecteerd en een aantal bestanden handmatig opnieuw geinstalleerd

heb de scanner een aantal keer achter elkaar laten lopen totdat elke uithoek van de computer schoon was.. nu lijkt alles weer naar behoren te werken

[ Voor 16% gewijzigd door plakbandrol op 22-01-2006 15:47 ]


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
Verwijderd schreef op zondag 22 januari 2006 @ 15:40:

Misschien omdat de uiteindelijke gevolgen wat betreft dataverlies enzo niet groot zijn. Het is gewoon een vervelend virus, en het kost je tijd om het te verwijderen, maar ook niet meer dan dat.
mja het virus nestelt zich in zo'n beetje elke .exe file op de pc, waardoor het bijna onmogelijk weg te krijgen is, veel andere wormen die ik heb meegemaakt (waaronder veel 'hi-risk') waren te verwijderen door wat .exe's te wissen en hem weg te halen uit het opstart menu, dat was hier wel anders.

De PC weet ie dus in no-time plat te leggen, ook al is er een virusscanner en firewall actief, ook haalt ie trojans binnen.. ik zou zeggen dat dit toch wel een gevaarlijk virus is..

  • AvK
  • Registratie: Augustus 2001
  • Laatst online: 09:46

AvK

Ready Set Go

plakbandrol schreef op zondag 22 januari 2006 @ 15:49:
[...]


De PC weet ie dus in no-time plat te leggen, ook al is er een virusscanner en firewall actief, ook haalt ie trojans binnen.. ik zou zeggen dat dit toch wel een gevaarlijk virus is..
Vreemd eigenlijk, de meeste virussen willen zichzelf in stand houden tegenwoordig zou je zeggen.

AopenHX08 ZM400B Athlon64-X2-3800+ ArticFreezer64pro Asrock939Dual-Sata2 2x512MbDDR400 GigabyteR9700pro SBAudigy2 Inspire6700modded PCTVpro ADSL 6Mb/768 NEC2500a Pioneer105DVDrom iiyamaVMPro450 CanonIP4000 LogitechG5 200GbWD7200 80GbWD7200 WinXPhome


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
AvK schreef op zondag 22 januari 2006 @ 15:52:
Vreemd eigenlijk, de meeste virussen willen zichzelf in stand houden tegenwoordig zou je zeggen.
het virus probeert een trojan binnen te halen, als dit niet lukt (door een firewall, of geen netwerk), blijft ie hangen in een loop en krijgen overige programma's vrijwel geen ruimte meer, en uiteindelijk loopt de hele boel vast..

het doel van dit virus lijkt me simpelweg het maken van een zombienetwerk..

  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
hm vreemd, emule crasht steeds, ik kijk in de emule map, en er staat weer een dl.exe, die niet verwijderd wil worden (in gebruik).. en kaspersky vind niets..

toch maar eens een andere virusscanner proberen voor het weer mis gaat

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 18-11 00:12
plakbandrol schreef op zondag 22 januari 2006 @ 20:33:
hm vreemd, emule crasht steeds, ik kijk in de emule map, en er staat weer een dl.exe, die niet verwijderd wil worden (in gebruik).. en kaspersky vind niets..

toch maar eens een andere virusscanner proberen voor het weer mis gaat
Installeer unlocker eens...
In explorer/verkenner op het bestand gaan staan, rechtermuisknop, unlocker...

Scan het bestand daarna nog eens met je virusscanner...


This posting is provided "AS IS" with no warranties, and confers no rights.


  • plakbandrol
  • Registratie: Juni 2002
  • Laatst online: 24-11 22:02
ironx schreef op zondag 22 januari 2006 @ 21:21:
[...]


Installeer unlocker eens...
In explorer/verkenner op het bestand gaan staan, rechtermuisknop, unlocker...

Scan het bestand daarna nog eens met je virusscanner...
ik had het bestand al weggekregen door het af te sluiten met process explorer

het bestand heb ik al door kaspersky laten bekijken, maar hij vond niets.. hier werd het bestand ook goedgekeurd..

begrijp er weinig van..

  • dr snuggles
  • Registratie: September 2000
  • Niet online
Gianni Rombios schreef op zondag 22 januari 2006 @ 02:16:
Bart's PE http://www.nu2.nu/pebuilder/ bootable cd/dvd tip "voor de volgende keer". Even opletten op de plugins die je er separaat bij moet downloaden.
Zo zou ik het ook gedaan hebben :). Of liever nog met de Ultimate boot-cd gebaseerd op BartPE. Daar zitten al meerdere (gratis) virusscanners en spyware scanners in die je computer even kunnen scannen. Zo hoef je tenminste niet je pc open te maken.

Ik moet het eerste virus nog vinden dat een bootable CD-R kan kapot maken :P.

[ Voor 6% gewijzigd door dr snuggles op 22-01-2006 22:53 ]


  • beascob
  • Registratie: Juli 2004
  • Laatst online: 00:54
Als ik je posts zo doorlees blijf je zitten met je vraag - HOE kom ik aan dit virus?
Als je het zo makkelijk opnieuw krijgt. [bij emule] zou ik me afvragen of er een rootkit is en of er opengezette poorten zijn.
Eigenlijk zou ik alles formatteren en clean installen...

gewaarwordingshorizon

Pagina: 1