Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

trojan.win32.monderc.gen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Mijn F secure detecteert deze trojaanse knol. Ik krijg ook allerlei foutmeldingen bij het opstarten.

Met F secure kan ik de trojan verwijderen. Doe ik daarna weer een scan, issie er gewoon nog. Op internet heb ik ook gezocht, maar ik kan nergens een tool oid vinden die dit trojaanse paard verwijderd.

Over een paar dagen ga ik op vakantie en ik wil dit ding er graaaag af. Geachte Gathering of Geleerde Tweakers....help!

Verwijderd

Tsja, 't is wel erg afgezaagd, maar gewoon even Hitman Pro draaien zal het waarschijnlijk laten verdwijnen...

Verwijderd

Gebruik eens een online scanner van een ander merk.
Bijvoorbeeld;

http://www.eset.com/onlinescan/

http://www.bitdefender.com/scan8/ie.html

http://housecall65.trendmicro.com/

  • Samson_1990
  • Registratie: Januari 2007
  • Laatst online: 06-05 22:04
Heb em 2 dagen terug ook gedetecteerd in op m'n pc en kreeg hem er niet uit.
Heb dus een reinstall gedaan van windows en nu is ie weg.

  • ixl85
  • Registratie: November 2001
  • Laatst online: 21-10 19:58
Imo is NOD32 de aller beste viriscanner die er is (van eset dus). Kom net van Symantec Corp edition maar NOD is echt op alle vlakke beter.
Misschien kan je die kopen (maar 50 euro ofzo), hij kan hem er hoogstwaarschijnlijk afhalen en er voor zorgen dat ie er nooit meer op komt.

Verwijderd

Er is geen beste virusscanner.
Er zijn virusscanners en er zijn betere virusscanners, maar er is geen beste virusscanner.

Alleen achteraf kun je met zekerheid vaststellen welke virusscanner in een bepaalde situatie de beste bescherming zou hebben geboden, en dat is echt niet elke keer de viruscanner van hetzelfde merk. Was 't maar waar, dat zou alles een stuk simpeler maken.

  • ixl85
  • Registratie: November 2001
  • Laatst online: 21-10 19:58
Nee, denk je? Sjee, dank je voor je hulp.
Ik zeg toch ook imo, uit mijn ervaringen met Norton, Symantec Corp-edit, AVG, McAfee vind ik deze het beste werken door de snelle manier van handelen en de updates die die abnormaal vaak ontvangt.
(hij krijgt hier zelfs de Advance+ onderscheiding (test word ieder half jaar gehouden) in februari
http://www.av-comparatives.org/
oudere link nieuws: Detectiekwaliteit OneCare gaat langzaam vooruit)


Vandaar de tip, misschien dat het hem helpt... ;)

  • Saab
  • Registratie: Augustus 2003
  • Laatst online: 06-10 16:59
Hier is de stand toch wel weer anders: http://www.security.nl/ar...nt_meerdere_winnaars.html

en

http://www.av-test.org/index.php?lang=0

Ik geloof dat de Universiteit van Maagdenburg wel gerespecteerd wordt om hun testen op het gebied van virusscanners

https://www.discogs.com/user/jurgen1973/collection


  • ixl85
  • Registratie: November 2001
  • Laatst online: 21-10 19:58
Saab schreef op woensdag 16 juli 2008 @ 01:21:
Hier is de stand toch wel weer anders: http://www.security.nl/ar...nt_meerdere_winnaars.html

en

http://www.av-test.org/index.php?lang=0

Ik geloof dat de Universiteit van Maagdenburg wel gerespecteerd wordt om hun testen op het gebied van virusscanners
offtopic:
We gaan hard offtopic, maargoed.
Ik zeg toch "imo _een_ van de beste"
Jouw eerste link geeft niks anders weer hoor, dus je spreekt jezelf tegen? :z


edit:

@ hieronder
ZUCHT!
Ik zeg, nu voor de 3e keer (en lees jij dan even goed)
IMO!!!!!!!!!!!!! (In My Opinion!!!!!!)
Ik verkondig niet dat het de beste is, dat is mijn mening, ervaring.. die delen we hier... op een forum.
En je link heb ik doorgelezen, en check dit, uit de conclusie notabene:
[quote]
"De twee scanners voelen echter de hete adem van NOD32, Sophos en Trend Micro in de nek. Het verschil tussen deze virusscanners is echter minimaal, wat Marx ons ook laten weten.[/]

[ Voor 30% gewijzigd door ixl85 op 17-07-2008 21:14 ]


  • Saab
  • Registratie: Augustus 2003
  • Laatst online: 06-10 16:59
Lees die resultaten dan eens van de eerste link. Jij roept dat NOD de beste is in je eerste reactie, wat gewoon onzin is, er is niet zo iets als de beste. Ik vind Sophos fijn werken maar zolang je niet met alle +30 virusapplicaties ervaring hebt kun je niks zinnigs roepen over beste of niet.

https://www.discogs.com/user/jurgen1973/collection


  • Big Womly
  • Registratie: Oktober 2007
  • Laatst online: 01-09 13:39

Big Womly

Live forever, or die trying

Terug on-topic:
Tijdens het opstarten F8 indrukken en in veilige modus starten
Dan nog eens je systeem afscannen en virussen verwijderen.
En wat ik als laatste oplossing gebruik, voor de echt hardnekkige virussen (op de format na dan) is een BartPE LiveCD van windows. Die je systeem laten scannen geeft meestal de gewenste oplossing.

When you talk to God it's called prayer, but when God talks to you it's called schizophrenia


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
OK, download HijackThis op je bureaublad.

Start het programma, klik op "I accept", en dan op "Do a system scan and save a logfile".
HijackThis zal nu je PC scannen, dit duurt maximum een minuut, en zal een logfile openen.

Kopieer de inhoud van dat bestand, en plak het hier in een bericht op het forum.
We kunnen eraan zien welke infecties er nog achter zijn gebleven, en we kunnen je dan stukken beter helpen.

Door de erg magere topicstart weet ik wel niet welk OS je draait, dat kan voor HijackThis van belang zijn. (en voor ons ;) )

Succes.

Somewhere in Texas there's a village missing its idiot.


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Dit is de enige manier om (niet rootkit ) trojans te verwijderen die de virus scanner niet ondersteund.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • r0b
  • Registratie: December 2002
  • Laatst online: 28-11 16:50

r0b

Heb je de volgende links doorgenomen? :)

kaspersky gratis online scan: http://www.kaspersky.com/virusscanner

forum thread dat deze trojan beschrijft: http://forum.kaspersky.co...=700602&st=0&#entry700602
nog een forum thread: http://forum.kaspersky.co...=701445&st=0&#entry701445
extra removal instructies: http://www.tongjimba.com/...move/howtoremove_473.html

Verwijderd

Topicstarter
Heb inmiddels f-secure 10x gedraaid en elke keer gaf deze weer aan dat ik het monderc virus had. Elke keer verwijderen...en het hielp niet. En nu ineens detecteert f-secure geen virus meer ..(huh?!)

Ik heb overigens vista.

Hierbij de logfile:
Ik kan er geen wijs uit worden, graag feedback!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:32, on 17-7-2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Windows\system32\IoctlSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\F-Secure\common\FSM32.EXE
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\TrojanHunter 5.0\THGuard.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Marnek\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\F-Secure\common\FSM32.EXE
C:\Program Files\TrojanHunter 5.0\THGuard.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\Users\Rein\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\Taskmgr.exe
C:\Users\Rein\Desktop\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 5.0\THGuard.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1295564234-3226645112-1918766300-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Marnek')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send image to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send page to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/m...es/VistaMSNPUpldnl-nl.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macrom...ve/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D935000B-07CB-4096-BCAB-A2F0BC12B1B3}: NameServer = 212.142.28.66,212.142.28.130
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--
End of file - 10429 bytes

  • heuker
  • Registratie: Februari 2002
  • Laatst online: 08:19
En je scant ook in veilige modus (F8 bij opstarten)??? Dat wil nog wel is zorgen dat bepaalde bestanden wel verwijderd kunnen worden. Zoals eerder ook al gemeld is het verstandig verschillende tooltjes/virusscanners te proberen. 10x F-secure is leuk, maar zal nooit is iets anders vinden natuurlijk :)

Verwijderd

Heb je Hitman Pro nu al geprobeerd?

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Hmm, je logfile ziet er redelijk schoon uit, maar wacht:

Start HijackThis terug op, door erop te klikken met rechtermuisknop --> uitvoeren als administrator.
Klik op 'Do a system scan'.

Zet een vinkje voor volgende entrties:

code:
1
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Klik dan op 'Fix checed'.
Maak trouwens nu nog eens een Hijackthis scan, en plaats deze hier.
Je moet deze keer HijackThis wel als Administrator Uitvoeren.

Het is trouwens ook handig, als je verteld welke foutmelding je te zien krijgt, want je startup sectie in HijackThis ziet er clean uit.

Nadat je de log geplaatst hebt, scan met F-Secure in Veilige Modus (voor XP logo op F8 drukken)
En daarna een Hitman PRO scan proberen...

Somewhere in Texas there's a village missing its idiot.

Pagina: 1