Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

deleting running spyware

Pagina: 1
Acties:
  • 182 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
ik heb een spyware unit waar ik niet vanaf kom. Zo eentje die je internet explorer highjackt en steeds irritante popups toont. Ik heb een hele serie scanners geprobeerd, die soms wel wat vinden, maar na een reboot is alles weer terug. Ik wil hem nu handmatig verwijderen.

Het betreft een paar exe's in de map c:/program files/video activex access/. Ik kan ze niet deleeten, want ze draaien op het moment. In de process explorer draaien 3 processen uit deze dir. Als ik er 1 kill, dan word ie binnen een seconde weer gestart, door 1 van de 2 andere processen. Met killen/deleeten lukt het dus niet. Als ik in autoruns kijkt, worden inderdaad 2 processen uit deze map gestart, via een explorer plugin. Maar als ik deze disable of verwijder uit het register, worden ook deze door de actieve processen direct teruggezet.

Is er een manier om alle processen in 1x te killen, of bestanden te verwijderen die op dat moment gerund worden? Booten naar een veilige modus of rescue cdrommetje is helaas geen optie, omdat ik dit allemaal remote moet doen.

  • Avalaxy
  • Registratie: Juni 2006
  • Laatst online: 18:13
Heb je ook al geprobeerd om hijackthis te draaien en hiermee de processen/executables te killen? Ook al Hitman Pro geprobeerd?

Wat je ook kunt doen is met Uitvoeren > msconfig even alles dingen uitzetten die niet op hoeven te starten, dus ook die virussen.

[ Voor 34% gewijzigd door Avalaxy op 27-05-2007 15:53 ]


  • mace
  • Registratie: Juni 2003
  • Laatst online: 22:53

mace

Sapere Aude

http://killbox.net/

Dit tooltje delete bestanden bij de eerstvolgende reboot, voordat de rest van de processen gaan draaien.
Dit kan misschien helpen.

Verwijderd

Topicstarter
MaCe1337 schreef op zondag 27 mei 2007 @ 15:37:
http://killbox.net/

Dit tooltje delete bestanden bij de eerstvolgende reboot, voordat de rest van de processen gaan draaien.
Dit kan misschien helpen.
ik denk dat dit de winnende tip is :) Ik heb de 'autokill' functie gebruikt die continu die processsen blijft killen, en ondertussen de hele dir gedeleet.... nu rebooten... spannend :)

  • mace
  • Registratie: Juni 2003
  • Laatst online: 22:53

mace

Sapere Aude

Verwijderd schreef op zondag 27 mei 2007 @ 15:54:
[...]


ik denk dat dit de winnende tip is :) Ik heb de 'autokill' functie gebruikt die continu die processsen blijft killen, en ondertussen de hele dir gedeleet.... nu rebooten... spannend :)
en?

  • Ed1969
  • Registratie: Januari 2001
  • Laatst online: 27-11 15:52
Andere remedie is nog opstarten in 'veilige modus' en dan alsnog de spyware scanners draaien. Heb je ook AdAware gedraaid? Die haalt er ook erg veel uit. Zelfs het meeste bij hardnekkige spyware, die niet geactiveerd wordt in 'veilige modus'

[ Voor 22% gewijzigd door Ed1969 op 27-05-2007 18:56 ]

Ed1969


Verwijderd

Topicstarter
nee die truucjes werken anno 2007 dus niet meer. Die spyware wordt als addon van windows explorer geinstalleerd, en runt ook gewoon in veilige modus. Ook hijackthis kreeg hem er niet uit (als je de geinfecteerde registery lines fixt, en daarna opnieuw scant, zijn ze gewoon weer teruggezet). Lavasoft ad-aware was al helemaal kansloos. Killbox deed de truuc, omdat deze de hele tijd het proces blijft killen, en ondertussen kan je de file deleeten.

  • Greyh0und
  • Registratie: December 2005
  • Niet online

Greyh0und

wandelende informatie stand

MaCe1337 schreef op zondag 27 mei 2007 @ 15:37:
http://killbox.net/

Dit tooltje delete bestanden bij de eerstvolgende reboot, voordat de rest van de processen gaan draaien.
Dit kan misschien helpen.
Dit is misschien wel wat voor mij... ik heb jkkljki.dll en vturr.dll (bijde bestanden horen nergens bij) die niet gevonden worden door antispyware programma's en als ik keys delete met hijackthis dan komt de key gewoon terug...

offtopic: srry voor de topicjack maar ik heb ongeveer eenzelfde probleem :/

Greyh0und


  • mace
  • Registratie: Juni 2003
  • Laatst online: 22:53

mace

Sapere Aude

ik gebruik persoonlijk vaak niet meer dan killbox, process explorer en hijackthis om spyware te verwijderen. Spyware detecteren is een ander verhaal :P

Verwijderd

Topicstarter
MaCe1337 schreef op zondag 27 mei 2007 @ 21:10:
ik gebruik persoonlijk vaak niet meer dan killbox, process explorer en hijackthis om spyware te verwijderen. Spyware detecteren is een ander verhaal :P
ja zijn daar ook nog handige dingen voor, of moet je gewoon zo'n hele serie scanners installeren?

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Een goed werkende anti-spyware prog, is Spybot S&D.
En firefox gebruiken.

Somewhere in Texas there's a village missing its idiot.


  • Ossenaar
  • Registratie: Augustus 2001
  • Laatst online: 23-11 02:23

Ossenaar

Oss de Gekste !!!

Probeer eens Combofix te draaien

http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Dit programmatje haalt deze spyware infecties in 1 keer weg _/-\o_

De kick van Electric!

Pagina: 1