Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP] Bureaublad items verdwijnen vlak na opstarten? *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na opstarten van de pc verdwijnen mijn iconen en mijn taakbalk om na 5 sec terug te komen dit herhaalt zich 2 keer en daarna komt het niet meer terug.Dit gebeurt ook als ik c open en naar een willigkeurige file ga.On line virusscanner vind 3 virussen maar bij verwijderen sluit het venster zich vanzelf en maakt het dus niet af.heeft iemand een idee hoe dit op telossen?

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Welke drie virussen worden gevonden? Heb je met de namen van de virussen al eens gezocht op internet?

En misschien is het ook handig als je aangeeft welk OS je gebruikt.

[ Voor 26% gewijzigd door bigbeng op 08-07-2008 14:41 ]


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:21

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Draai eens een spywarescan? Loop deze tutorial even af: [Howto] Spyware scannen en opruimen. Hij is wel een beetje out of date, maar werkt nog steeds :)

En betreft viruscscanner:
Welke heb je gebruikt? BV FAQ: Ik heb een virusscanner, maar toch een virus? al eens doorgelopen?

[ Voor 36% gewijzigd door Outerspace op 08-07-2008 14:43 ]

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Verwijderd schreef op dinsdag 08 juli 2008 @ 14:38:
Na opstarten van de pc verdwijnen mijn iconen en mijn taakbalk om na 5 sec terug te komen dit herhaalt zich 2 keer en daarna komt het niet meer terug.Dit gebeurt ook als ik c open en naar een willigkeurige file ga.On line virusscanner vind 3 virussen maar bij verwijderen sluit het venster zich vanzelf en maakt het dus niet af.heeft iemand een idee hoe dit op telossen?
Waarschijnlijk een virus wat zich in de active desktop heeft genesteld.
Welke online scanner heb je gebruikt ?

Verwijderd

Topicstarter
sorry, os is win xp media center. on line virusscan geeft niet aan welke het zijn. bij opruimen ervan sluit iets het venster waardoor het niet wordt afgemaakt.norton vindt zelf niets.

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Wanneer is de laatste keer dat je de malicious software removal tool van Microsoft hebt gedraaid? Ik heb net op Google een aantal maal jouw probleem voorbij zien komen, maar de meeste voorkomens waren van maart dit jaar en eerder.

Zie bijvoorbeeld deze thread: http://www.askageek.com/2...ns-and-taskbar-disappear/

[ Voor 18% gewijzigd door bigbeng op 08-07-2008 14:57 ]


Verwijderd

Topicstarter
heb reeds hijackthis geprobeert maar weet niet wat ik wel en niet kan verwijderen. geeft een helelijst aan.Hierbij de lijst misschien kan 1 van jullie er wat mee.Alvast bedankt.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:51:06, on 8-7-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Canon\Memory Card Utility\iP6210D\PDUiP6210DMon.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wxs.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com...=64&bd=pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5A0C29D5-0081-4C59-B502-30996597A312} - C:\WINDOWS\system32\geBqqopN.dll (file missing)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8E152411-0D00-4F08-AC7F-2176C07764A6} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {DF32D079-2F2A-4FF8-969F-48D7255E6D81} - (no file)
O2 - BHO: (no name) - {FE27E908-4C06-4BAE-88A0-655D0CE752CB} - C:\WINDOWS\system32\vtUomjKd.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Norton-werkbalk weergeven - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [PDUiP6210DMon] C:\Program Files\Canon\Memory Card Utility\iP6210D\PDUiP6210DMon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [SpybotDeletingA9244] command /c del "C:\WINDOWS\system32\geBqqopN.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5370] cmd /c del "C:\WINDOWS\system32\geBqqopN.dll_old"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=64&bd=pavilion&pf=laptop
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.nl/s...en/kavwebscan_unicode.cab
O16 - DPF: {1851174C-97BD-4217-A0CC-E908F60D5B7A} (Hewlett-Packard Online Support Services) - http://h20278.www2.hp.com.../cabs/HPISDataManager.CAB
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/con...rl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O20 - Winlogon Notify: vtUomjKd - C:\WINDOWS\SYSTEM32\vtUomjKd.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 10735 bytes

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
C:\WINDOWS\SYSTEM32\vtUomjKd.dll dit lijkt me de boosdoener...

Verwijderd

Topicstarter
bestand weggehaald , maar blijft terugkomen als ik hijackthis draai

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Ook even opnieuw opstarten. Heb je de overige online virusscanners van de link van Outerspace al geprobeerd? Handmatig de viruskiller gaan uithangen lijkt me niet handig, programma's kunnen dat veel beter ;)

Verwijderd

Topicstarter
ga hem nu opnieuw opstarten.heb wel explorer.exe opnieuw als waarde ingevult aan de had van jouw link.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

HiJackThis geeft gewoon een overzicht aan bestanden die o.a. momenteel draaien en opstarten. Alles zomaar klakkeloos verwijderen is dan ook zeker niet aan te raden.

Je kunt overigens ook gewoon dmv Google ook gewoon zelf even kijken naar de entries die in je log tegenkomen. [google=smss.exe] geeft bijvoorbeeld als 1e hit deze pagina, waarin staat dat het vast niet schadelijk zal zijn. Iets als [google=vtUomjKd.dll] geeft daarentegen geen resultaten weer, wat het juist een erg verdacht bestand maakt. Zo kan je zelf even nagaan wat wel of niet veilig is. ;) Mocht je overigens twijfels hebben over een bestand, scan het dan even op Jotti's online malware scan. Als het dan malware is, dan zal er vast een AV zijn die het bestand herkent. Download dan daar even een trial van en laat die even een volledige scan uitvoeren. :)

Overigens verwachten we toch wel iets meer informatie van jou kant, is je OS verder helemaal up-to-date? Draai je een eigen virusscanner? Is die ook up-to-date? Welke online virusscanner heb je gebruikt? Leg even je probleem wat duidelijker uit, want dit is erg lastig om te begrijpen. Zie ook Beveiliging en Virussen - Nieuw topic starten.

offtopic:
Ik pas nog eventjes je topictitel aan en wens je nog welkom op GoT :w

Signature


  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Met ^^ (tuurlijk ;) ) Ik had iets meer kunnen uitleggen van hoe ik tot mijn conclusie kwam.

@TS: check gelijk even of het virus niet een MBR rootkit virus is (zie Verwijderd in "Postbank virus dat om TAN codes vraagt"), anders blijft zo'n virus maar terugkomen.

[ Voor 20% gewijzigd door bigbeng op 08-07-2008 15:24 ]


Verwijderd

Topicstarter
ok Pasta, duidelijk wat je zegt, OS up to date, draai zelf norton die volledig up to date is, gebruik ook nog spybots en adware. Probleem zit hem in dat de desktop iconnen en taakbalk verdwijnen en na 5 sec weer terugkomen dit herhaalt zich 2 keer om dan geheel te verdwijnen.Via taakbeheer, nieuwe taak , explorer.exe kan ik het weer terug krijgen.Helaas gebeurt dit ook als ik een willigkeurige file open.Sluit zich vanzelf.

Bigbeng C:\WINDOWS\SYSTEM32\vtUomjKd.dll blijft bestaan krijg het niet weg ook niet na opnieuw opstarten.

p.s. bedankt alvast voor alle advies.

  • jelly
  • Registratie: Mei 2006
  • Laatst online: 28-11 19:52

jelly

Arch Linux

Verwijderd schreef op dinsdag 08 juli 2008 @ 15:58:
ok Pasta, duidelijk wat je zegt, OS up to date, draai zelf norton die volledig up to date is, gebruik ook nog spybots en adware. Probleem zit hem in dat de desktop iconnen en taakbalk verdwijnen en na 5 sec weer terugkomen dit herhaalt zich 2 keer om dan geheel te verdwijnen.Via taakbeheer, nieuwe taak , explorer.exe kan ik het weer terug krijgen.Helaas gebeurt dit ook als ik een willigkeurige file open.Sluit zich vanzelf.

Bigbeng C:\WINDOWS\SYSTEM32\vtUomjKd.dll blijft bestaan krijg het niet weg ook niet na opnieuw opstarten.

p.s. bedankt alvast voor alle advies.
Kan je windows dan niet gewoon in veilige modus draaien? Volgens mij tijdens het opstarten op F9 drukken, ik weet het zelf niet meer precies. Daarna virusscan + spyware scan uitvoeren en gratis antirootkit scanner downloaden daarmee scannen allemaal basic stappen die je kunt nemen. Online scanner kan natuurlijk ook of even een gratis scanner downloaden AVG heeft volgens mij ook gratis antirootkit.

Draai je ook een firewall?

[ Voor 7% gewijzigd door jelly op 08-07-2008 16:05 ]

Keep it simple stupid


  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Je hebt al advies gehad, de vraag is of je het gaat opvolgen. Probeer eerst eens een aantal verschillende online virus scanners. Als je dat gedaan hebt zonder succes, dan kun je nog proberen om een gratis virusscanner te installeren, zoals bijvoorbeeld AVG, of een andere zoals genoemd in de inmiddels 2x (en nu 3x) geadviseerde Beveiliging en Virussen - FAQ (antwoorden).

  • Death1ord
  • Registratie: Mei 2007
  • Laatst online: 28-11 16:16
jelly schreef op dinsdag 08 juli 2008 @ 16:03:
[...]

Kan je windows dan niet gewoon in veilige modus draaien? Volgens mij tijdens het opstarten op F9 drukken, ik weet het zelf niet meer precies. Daarna virusscan + spyware scan uitvoeren en gratis antirootkit scanner downloaden daarmee scannen allemaal basic stappen die je kunt nemen
Het is op f8 drukken. Zorg er wel voor dat je niet te vroeg drukt of je krijgt gewoon je bootmenu te zien :+

Verwijderd

Topicstarter
ok heb PrevX CSI gebruikt en die zegt inderdaad dat C:\WINDOWS\SYSTEM32\vtUomjKd.dll de boosdoener is. hebben jullie een manier om die te verwijderen zonder prevx csi te kopen

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Welk virus is het? Heb je daarmee al gezocht online? Je bent ongetwijfeld niet de eerste die hier problemen mee heeft.

Let op, het volgende kan leiden tot onherstelbare schade in je registry! Gebruik op eigen risico! Geen resultaat verzekerd!
spoiler:
Doorzoek je registry met regedit eens op vtUomjKd.dll. Verwijder iedere registry key die wordt gevonden. Reboot. Verwijder vtUomjKd.dll. Scan je computer opnieuw met een aantal van de meest gangbare virusscanners (AVG, Norton, Kaspersky etc).
Even ervan uitgaande dat dit het enige voorkomen van het virus is, ben je er dan vanaf.

[ Voor 67% gewijzigd door bigbeng op 08-07-2008 17:35 ]


  • Wokkels
  • Registratie: Juli 2000
  • Laatst online: 29-10-2024

Wokkels

Het lekkerste zoutje

Verwijderd schreef op dinsdag 08 juli 2008 @ 16:09:
ok heb PrevX CSI gebruikt en die zegt inderdaad dat C:\WINDOWS\SYSTEM32\vtUomjKd.dll de boosdoener is. hebben jullie een manier om die te verwijderen zonder prevx csi te kopen
8)7 bigbeng heeft je toch net al gezegd wat je 'moet' doen? Download een fatsoenlijke virusscanner of probeer een andere online scanner zoals in de FAQ staat. Was dat nu nog niet duidelijk? :)
Buiten dat heb je nog steeds geen antwoord gegeven op welke online scanner je dan wel geprobeerd hebt. We hoeven toch niet je handje vast te houden? ;)

[ Voor 14% gewijzigd door Wokkels op 08-07-2008 18:52 ]

Permanent wintericon!


  • Pimmerd
  • Registratie: Mei 2006
  • Laatst online: 14-11 21:09
De infectie die je hebt is een Vundo infectie, deze kan je makkelijk unhoocken met Malwarebytes' Anti-Malware of Combofix van Subs. (ik raad de eerste aan). Daarna even opnieuw opstarten en met Hijackthis alle restjes opruimen. Tot slot doe je nog een volledige systeemscan met je antivirus en klaar is hulpgevraagt.
Pagina: 1