Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[xp] Hardnekkig "anti spyware" programma

Pagina: 1
Acties:
  • 145 views sinds 30-01-2008
  • Reageer

  • Spike_wolf
  • Registratie: Maart 2003
  • Nu online

Spike_wolf

Genius Or Madman?.. You Decide

Topicstarter
Hey,

Mijn pa kwam net naar me toe met de vraag 'of ik wist hoe je een irritant anti spyware programma moet verwijderen dat hij niet geinstalleerd had' omdat deze iedere twee minuten met een melding komt dat je pc geinfecteerd is...
Dus ik denk, spyware geval dat zich voor doet als anti spyware, ben ik er al honderden van tegen gekomen bij kenissen en klanten enzo, dus die ontmantel ik wel ff... nou met geen mogelijkheid dus he :(

Het programma staat in de systray, en heeft een knipperend icoontje, het ziet er een seconde of twee uit als het windows update icoon, en daarna een seconde of twee als een 'windows like' icoon met een kruis, en vervolgens weer windows update, etc..

Afbeeldingslocatie: http://62.131.159.25/GoT/Pa/dinges.JPG

En iedere twee minuten ofzo gooit hij dus deze melding in beeld:

Afbeeldingslocatie: http://62.131.159.25/GoT/Pa/melding.JPG

wat erg irritant is..

Ik heb hitman pro er drie keer overheen gegooid maar die vind helemaal niks meer..
Ik heb bij msconfig een sh*tload aan progsels die opstarten uit gezet die allemaal overbodig zijn..
Haalde allemaal niks uit.. dus ik dacht, ga naar veilige modus en gooi hitman pro er daar is overheen..

Kom ik in veilige modus.. krijg ik tot mijn ergernis die melding voor m'n kanis :o :o :( :(

Hitman vond vervolgens nog steeds niks :/ en ik ben nu toch echt ten einde raad... ik heb geen idee waar het programma zich schuil houd.. in veilige modus ziet tasmanager er zo uit:

Afbeeldingslocatie: http://62.131.159.25/GoT/Pa/task.JPG

Niks merkwaardigs lijkt me :/

Wie helpt mij, of eigenlijk mijn pa :P , van dit bloedirritante progsel af? :)

Google, en GoT gaven niet echt relevante oplossingen voor dit probleem, (t heeft verder ook geen naam ofzo :? ).

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • nemesis_2004
  • Registratie: Juli 2005
  • Laatst online: 28-10-2024
Ik ben geen expert op het gebied, maar ik denk dat het een rootkit is.

Draai anders eens HijackThis en post de log hier.

  • Rone
  • Registratie: April 2002
  • Niet online

Rone

Moderator Tweaking

PC1: 9800X3D + RX 9070 XT || PC2: 5800X3D + RTX 3080 || Laptop: 7735HS + RTX 4060


Verwijderd

Volgens mij is dat deze trojan:

http://www.symantec.com/avcenter/venc/data/trojan.spaxe.html

Virusscan in veilige modus lijkt me de eerste stap, google geeft een aantal pagina's met opties om te verwijderen.

http://www.google.com/sea...e=UTF-8&q=IoCtrl%20Trojan

  • Alternativ
  • Registratie: Juli 2003
  • Laatst online: 26-11 20:33

Alternativ

4 8 15 16 23 42

Spyaxe :@, dit programma heb ik verwijderd door microsoft defender te installeren reboot in veilige modus en dan de troep te verwijderen (overigens was dit bij mijn oom die em binnenkreeg via email)

alternativ


Verwijderd

Winlogon.exe lijkt me niet helemaal goed, zie hier.

  • ggvw
  • Registratie: September 2001
  • Laatst online: 15-12-2024
Heet dat anti-spywareprogramma toevallig 'spysherrif' ?

  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 02:31

Wildfire

Joy to the world!

Verwijderd schreef op woensdag 15 februari 2006 @ 18:10:
Winlogon.exe lijkt me niet helemaal goed, zie hier.
Naast een virus dat zich voordoet als winlogon.exe, is winlogon.exe toch ook gewoon een essentieel onderdeel van Windows. Niet zomaar mee gaan zitten klooien dus... :)

(http://www.liutilities.co.../processlibrary/winlogon/)

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


  • Spike_wolf
  • Registratie: Maart 2003
  • Nu online

Spike_wolf

Genius Or Madman?.. You Decide

Topicstarter
ggvw schreef op woensdag 15 februari 2006 @ 18:11:
Heet dat anti-spywareprogramma toevallig 'spysherrif' ?
Neej, die ben ik hoewel een week of wat geleden wel bij een kennis tegen gekomen :P

Winlogon.exe daar is iid wel gewoon van Windows, niks mis mee :)
Maar ik zal is naar dat Defender progsel van MS kijken, kijken wat die doet.

@ ACAB: Zowel Hitman als Norton konden zowel gewoon als in veilige modis niks vinden..

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
Ik zou zeggen draai HijackThis eens en loop elke entry in de log na. Vertrouw je bestanden niet dan zou je ze bij http://virusscan.jotti.org/ kunnen checken.

Kom je er nog niet uit. Dan zou je ook de log hier kunnen posten.

"In theory, there is no difference between theory and practice. But, in practice, there is."


Verwijderd

DE oplossing:

"Hitman Pro" draaien

zoek even in google, run het, ik durf te wedden dat al je spyware dan weg is.
:+

  • FireFly
  • Registratie: Juli 2000
  • Laatst online: 20-11-2024
Dit is in ieder geval spy axe

http://www.remove-spyaxe.com/


Daar staat een removal tool.

(het icoon wordt opgestart door gebruik te maken van de shared task sheduler, die zelfs
in safe mode wordt uitgevoerd : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )
De tool zal alles wegkrijgen wat er niet thuis hoort.

[ Voor 59% gewijzigd door FireFly op 16-02-2006 09:26 ]


  • TukkerTweaker
  • Registratie: November 2001
  • Laatst online: 26-11 15:31
Verwijderd schreef op donderdag 16 februari 2006 @ 09:18:
DE oplossing:

"Hitman Pro" draaien

zoek even in google, run het, ik durf te wedden dat al je spyware dan weg is.
:+
Dan is defender nog een betere oplossing.

Verwijderd

ben ik 100% niet met je eens, hitman pro start de beste spywareprogrammas op en scant je complete pc af.

Verwijderd

Als het inderdaad een spysherriff kloon is (Wat wel dezelfde popups geeft!!!! ), dan krijg je hem eraf door eerst hitman pro te draaien (Deze krijgt hem er helaas niet helemaal af) En vervolgens de virusscanner van trend micro, die online virusscanner (met google makkelijk te vinden) Norton krijg hem er inderdaad niet af..
Hier lijkt ie heel erg op ;)
[rml][ malware] Hoe pesttrap infectie te verwijderen? *[/rml]

[ Voor 20% gewijzigd door Verwijderd op 16-02-2006 09:36 ]


Verwijderd

Installeer dan gelijk even de Wmf-patch dan voorkom je deze troep ook in het vervolg :)

  • mithras
  • Registratie: Maart 2003
  • Niet online
[rml][ Trojan]Spyware Striker (automatische installatie)[/rml] ;)
Ik heb het ook gehad. En dit was mijn oplossing, alles wat ik geprobeerd heb staat erin.
Je moet in veilige modus opstarten en alles wat hier staat weggooiien. Laat vervolgens een actieve spywarescanner draaien, en dan moet het lukken

  • WeAreLegion
  • Registratie: Augustus 2002
  • Niet online
Oh mooi dat ik dit topic tegen kom, Ik heb op pc bij me broertje er ook last van. Die gast installeerd alles wat los en vast zit en heeft niet echt een idee wat ie doet maar goed. Hoop dat dat remove spyaxe het inderdaad weg kan krijgen.

  • FireFly
  • Registratie: Juli 2000
  • Laatst online: 20-11-2024
Het is nog wel zo dat er situaties zijn waardoor je toch nog random
popups krijgt van zodra er verbinding is met internet. Die troep
heb 'k nog niet gevonden en meestal herinstalleer ik dan gewoon
een pc (= beroep). Als je dan toch zo hard moet zoeken e.d., kost
't gewoon handevol geld en kan je 't toestel beter opnieuw installeren.

Dus als 't enkel met de removal tool op te lossen is, ga ervoor .. als
je dan nog popups krijgt ......... nieuwe install.

(heb al met process progsels e.d. al proberen te achterhalen welk de
oorzaak van de popups zijn, maar zonder resultaat)

  • Preatorium
  • Registratie: September 2001
  • Laatst online: 04-08 15:38
Verwijderd schreef op donderdag 16 februari 2006 @ 09:30:
ben ik 100% niet met je eens, hitman pro start de beste spywareprogrammas op en scant je complete pc af.
Jij bent zeker van jezelf, als je de startpost hebt gelezen heeft hij juist gebruik gemaakt van Hitman Pro die niets vind :+

Microsoft Defender beta 2 is oplossing. Verder je Windows geheel up-to-date houden, maar denk dat je dat al doet ;)

Remember this; very little is needed to make a happy life. ~ Marcus Aurelius Antoninus (121-180)


  • Dionisos
  • Registratie: Mei 2005
  • Laatst online: 10-07-2024
Dit programma moet je hebben:

"l2mfix"

Je draait het programma en alles is weg :)

I don't have a clue..


  • Spike_wolf
  • Registratie: Maart 2003
  • Nu online

Spike_wolf

Genius Or Madman?.. You Decide

Topicstarter
Okay, thanks voor alle replys. maar het progsel is verleden tijd :P
Ik wou nog ff wat van jullie oplossingen gaan proberen, kom ik boven, zegt m'n pa ineens "oh ja, dat vervelende ding heb ik weg gekregen hoor :) "
Dus ik stond daar echt van :? :| WTF?
Heeft hij dus windows hersteld naar een paar dagen terug, toen hij er nog geen last van had... en nu is ie weg :/
tja... best simpel :P

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


Verwijderd

ik weet ook 100% zeker dat ik de startpost NIET gelezen heb
Ik weet ook dat je in het vervolg zulke antwoorden achterwege kunt laten. :)

[ Voor 43% gewijzigd door pasta op 16-02-2006 13:46 ]


  • Alternativ
  • Registratie: Juli 2003
  • Laatst online: 26-11 20:33

Alternativ

4 8 15 16 23 42

Spike_wolf schreef op donderdag 16 februari 2006 @ 10:20:
Okay, thanks voor alle replys. maar het progsel is verleden tijd :P
Ik wou nog ff wat van jullie oplossingen gaan proberen, kom ik boven, zegt m'n pa ineens "oh ja, dat vervelende ding heb ik weg gekregen hoor :) "
Dus ik stond daar echt van :? :| WTF?
Heeft hij dus windows hersteld naar een paar dagen terug, toen hij er nog geen last van had... en nu is ie weg :/
tja... best simpel :P
Totdat windows je prefetch folder weer eens gaat gebruiken want daar bleef deze bij mij ook vanuit opstarten, probeer dat windows defender nou maar, gegarandeerd schoon.

alternativ

Pagina: 1